ms17010漏洞复现-2003

ms17010漏洞复现-2003先使用Smbtouch模块检测一下是否有漏洞。然后使用Doublepulsar写一个shellcode到本地。生成成功后的截图:再使用EternalRomance植入Doublepulsar后门。成功的截图: PS:仿佛是由于之前已经上传过bin的缘故,第二次测试的时候失败了。但是不影响后续操作。都成功了以后该我们的Doublepulsar来反弹shell了。…

大家好,又见面了,我是你们的朋友全栈君。

先使用Smbtouch模块检测一下是否有漏洞

ms17010漏洞复现-2003

然后使用Doublepulsar写一个shellcode到本地。

ms17010漏洞复现-2003

生成成功后的截图:

ms17010漏洞复现-2003

再使用EternalRomance植入Doublepulsar后门。

成功的截图:

 PS:仿佛是由于之前已经上传过bin的缘故,第二次测试的时候失败了。但是不影响后续操作。

都成功了以后该我们的Doublepulsar来反弹shell了。

我这里就不麻烦的去反弹了,msf直接生成一个添加用户的dll。PS:使用dll的时候要用两个斜杠。

 msfvenom -p windows/adduser USER=admins PASS=zhenxishaonianshi -f dll > adduser.dll

ms17010漏洞复现-2003

 

 

 

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/133452.html原文链接:https://javaforall.net

(0)
上一篇 2022年6月8日 下午10:00
下一篇 2022年6月8日 下午10:00


相关推荐

  • vcl组件_TextBox控件

    vcl组件_TextBox控件Label(标签)是比较常见的控件。其常见的属性,我不再多说。在此只说明一些比较好用的属性。       FocusControl是一个不错的属性,如果和label的Caption配合使用,会有不错的效果。       Caption属性值段中输入含有“&”的字串,当用户使用“Alt+关键字母”时,将自动选中它所指向的对象。前提是在FocusControl设置关联的控件

    2026年3月6日
    6
  • linux指令which和whereis的区别

    linux指令which和whereis的区别1 which which 命令是查找命令是否存在 以及命令的存放位置在哪儿 例 whichls 2 whereis whereis 命令只能用于搜索程序名 而且只搜索二进制文件 参数 b man 说明文件 参数 m 和源代码文件 参数 s 如果省略参数 则返回所有信息 whereis 命令的使用实例 whereisvim

    2026年3月17日
    2
  • 遥感生态指数(RSEI)——水体掩膜及主成分分析

    遥感生态指数(RSEI)——水体掩膜及主成分分析1 水体掩膜 利用水体指数来增强水体信息 弱化其他地物的信息 便于提取研究区的水体范围 NDWI Green NIR Green NIR MNDWI Green SWIR1 Green SWIR1 INDVI Red NIR Red NIR 以上三个水体指数都能在一定程度上突出水体 推荐使用 MNDWI 指数进行水体范围的提取 在 Bandmath 中输入水体指数法的计算公式 float b2 b5 b2 b5 其中 b2 b

    2026年3月17日
    1
  • 淘宝装修html代码大全_上古卷轴装修材料代码

    淘宝装修html代码大全_上古卷轴装修材料代码http://blog.sina.com.cn/s/blog_506f1f940100hv9d.html淘宝网店装修HTML代码大全,包括淘宝装修代码,插入图片代码,公告滚动代码,不不一定要懂网站知识,不一定要懂HTML语言,看完这个就可以装修网店的,你不一定要全部看完,可以当成是一个字典查找就好了。一、插入图片代码:注:先把图片上传到网络相册网络地址,把它拷贝下来,

    2025年7月22日
    5
  • Linux 查看CPU信息,机器型号,内存等信息

    Linux 查看CPU信息,机器型号,内存等信息这些命令非常有用 但是使用度不算太高 还是收藏起来用到时候

    2026年3月20日
    3
  • ksweb使用教程_html5websocket查改

    ksweb使用教程_html5websocket查改0x01介绍nim一键木马免杀项目,目前能完美过360、火绒等杀软。作者使用纯nim语言编写的shellcode记载器,代码基本是从之前c++版本平移过来,作者并没有提供部署教程,踩坑记录下。0x02使用教程环境:ubuntu20.4安装:#下载代码库cd/rootgitclonehttps://github.com/M-Kings/BypassAv-web.git #起个Ubuntu的docker安装do…

    2022年8月20日
    11

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号