CVE-2019-0708
重点:此漏洞依靠3389端口
首先确认IP是否相通
靶机(2008 R2 x64系统):
渗透机:
确认靶机开放3389端口(这里我用的nmap进行扫描)
输入msfconsole进入渗透平台
在这个平台使用search cve-2019-0708
使用第二个
这个时候推荐输入show options查看一下参数:
需要set的只有三样(set是设置的意思rhosts是目标主机的意思;lhost是自己主机的意思;target是线程的意思):
然后输入run运行。
出现下图界面代表渗透成功
这时候去看一下靶机:
靶机成功蓝屏,至此实验结束