- 靶机(被攻击电脑)
靶机我们只需要知道系统信息和IP我这里开的是虚拟机win7,IP:192.168.1.110
这里用kalilinux虚拟机IP:192.168.1.114,用来生成木马文件dll生成攻击负载,控制被入侵的电脑
-
输入靶机、攻擊机IP地址设置日志路径
输入命令,默认回车即可
-
攻击目标、模块选择FB -
选择SMB攻击、攻击机x64、选择RunDLL植入我们的木马程序、输入我们生成的dll文件路径
看到这个就植入dll木马成功了攻击也结束了,回去看我们的控制端kali
可以看到我们的kali控制端已经控制***攻击机
可以看到这时靶机毫無反应
-
输入命令:sysinfo获取靶机系统信息
输入命令:route获取路由信息
-
输入命令:screenshot抓取靶机桌面
其实到这里控制端已经是完全控制靶机且靶机完铨不知道……wannacry就是利用这工具漏洞整的
shell得到和靶机一样的cmd命令窗口