实验环境
攻击机:Kali 2020
攻击机IP:192.168.250.174
靶机:Win Server2008 R2
靶机IP:192.168.250.149
实验工具
GOBY:一款新的网络安全测试工具,它能够针对一个目标企业梳理最全的攻击面信息,同时能进行高效、实战化漏洞扫描,并快速的从一个验证入口点,切换到横向。
mestasploit: 开源的渗透测试框架软件、综合型漏洞利用工具,本次实验使用其漏洞利用模块、meterpreter组件。
实验步骤
漏洞扫描
利用GOBY对目标IP进行扫描,发现该目标存在Windows远程桌面服务漏洞(CVE-2019-0708)。