有种脚本小子的赶脚。
环境
环境是windows7 x64 ultimate和kali 1804。
两台机子都是很久之前安装的,先查一下ip,发现不在同一局域网。
win7的ip是环回的,好像是ip冲突时就会分配169.254网段的ip。
二话不说,把win7和kali都关机,恢复vmware的默认网络配置,重新开机后,win7的ip还是169.254。正在查资料的功夫,大概五分钟后,再次查了下IP,win7的ip变了。现在win7和kali位于同一网络了。
kali和win7的ip分别为192.168.80.128和192.168.80.129
关闭win7防火墙(没关防火墙的话连ping包都打不过去):
看下445端口:
攻击
用到的漏洞是ms17-010,永恒之蓝
msf启动
search模块
use模块
设置payload
这里我用的是windows/x64/powershell_reverse_tcp
填写options
需要填写RHOST和LHOST
设置target
啊哈,win7全版本通用
exploit
dir命令