渗透入门1:永恒之蓝

171 阅读1分钟

环境

靶机:windows7
攻击机:linux kali
二者都运行在vmware 中

进入Metasploit控制台

metasploit是kali已经安装好的工具,无需再进行安装
在kali系统中进入root用户使用msfconsole命令

搜索ms17_010,使用永恒之蓝漏洞

ms17_010是永恒之蓝漏洞的编号
屏幕截图 2024-01-02 125434.png

use 0

使用永恒之蓝漏洞

设置参数

使用 show options 命令查看可配置参数(required意为必填参数) 屏幕截图 2024-01-02 154247.png 使用 set 参数名 参数值 来对参数进行设置

启动

参数设置完毕后用run命令启动,如果失败可以尝试关闭靶机防火墙