1.掃描腳本的下載和加載
由於Metasploit還沒有更新MS17-010檢測的模塊,所以要去exploit-db下載,並在MSF中加載。
cd /usr/share/metasploit-framework/modules/auxiliary/scanner/smb
wget https://www.exploit-db.com/download/41891 -O smb_ms_17_010.rb
啟動Metasploit,模塊會自動加載,或使用命令reload_all重新加載模塊
2.漏洞掃描的使用方法
選擇使用smb_ms_17_010模塊。
msf > use auxiliary/scanner/smb/smb_ms_17_010
set RHOSTS 192.168.1.1-255
set THREADS 10
run
出現黃色警告的表示可能存在,需要進一步驗證。