Metasploit入門系列(六)——永恒之藍(lán)

期待已久啦吧细移,msf的首戰(zhàn)搏予!

你可能覺(jué)得這篇文章很短,

但弧轧、明明可以一句話搞定的任務(wù)雪侥,

我們就沒(méi)不必要演的眼花繚亂不是。

鑒于這是直播精绎,我們選擇了測(cè)試環(huán)境速缨。

又鑒于我所在的內(nèi)網(wǎng)環(huán)境一群土豪全?是mac。代乃。

所以我選擇自己搭一個(gè)虛擬機(jī)旬牲,

突然發(fā)現(xiàn)VM中不知什么時(shí)候剛好丟這個(gè)win7,

(真的沒(méi)有特意挑選搁吓,該補(bǔ)丁2017年3月發(fā)布原茅,好多win7都沒(méi)打補(bǔ)丁)

就它了堕仔,直接上MSF~

search ms17_010? #尋找我們本次測(cè)試所需模塊擂橘,ms17_010即為永恒之藍(lán)。

use auxiliary/scanner/smb/smb_ms17_010 ?? #使用探測(cè)模塊

細(xì)節(jié)在之前的課程里都提到了贮预,我們就不再做講解贝室,尷尬操作上鏡了契讲,run是可以的,RUN是無(wú)法識(shí)別的滑频,廢話捡偏!

emmmmm,目測(cè)我們的靶機(jī)是存在問(wèn)題的峡迷,意料之中的說(shuō)银伟,上利用模塊。

use exploit/windows/smb/ms17_010_eternalblue


一頓操作猛如虎绘搞,彤避,,已getshell并自動(dòng)進(jìn)入夯辖,琉预,,

都到這里了蒿褂,添加用戶提權(quán)遠(yuǎn)程登錄或者是其它操作圆米,就不多說(shuō)了。

很精彩嗎W乃āBμ!

一點(diǎn)也沒(méi)有j汲=佟!

這就是msf吖?熬伞O鞔小!

傻瓜式自助進(jìn)攻平臺(tái)F槌 佩耳!!

然而你又有什么理由拒絕它呢K熘谭跨!

你們又以為這就完啦嗎!唉李滴,為什么是又螃宙?

當(dāng)然不會(huì)這么簡(jiǎn)單,尤其是對(duì)于忙于折騰的翻車黨所坯。

在廢話前谆扎,梳理下msf啟動(dòng)的好習(xí)慣,別學(xué)我:

service postgresql start

msfdb init

msfconsole

ok,開(kāi)啟翻車日常:

上面提到的操作在網(wǎng)上其它地方小伙伴都能看到類似的芹助,然而msf新版本為我們提供了什么呢堂湖?

圈出的兩個(gè)模塊是我們舊版本就有的闲先,我們來(lái)討論下強(qiáng)大的新模塊。

舊模塊可以探測(cè)到的漏洞无蜂,新模塊卻無(wú)法探測(cè)到伺糠!有沒(méi)有驚喜,不用質(zhì)疑我的配置斥季,為這個(gè)疑惑兩個(gè)人折騰了一上午训桶,排除版本靶機(jī)各種問(wèn)題,最終確定在腳本本身酣倾,從網(wǎng)上資料來(lái)看該模塊貌似針對(duì)server2008效果還是很好的舵揭。

到這里,可能又有人會(huì)問(wèn)了躁锡,既然新增模塊這么辣雞午绳!辣雞!辣雞映之!那用舊模塊就好啦箱叁。然而并不全是如此。如果你是要利用(未授權(quán))惕医,那么在探測(cè)模塊的優(yōu)先級(jí)上我推薦ms17_010_command模塊耕漱,雖然他在某些版本下不盡人意,然而他卻自帶命令執(zhí)行功能抬伺,即command螟够。相對(duì)于exploit的大動(dòng)作,在某些需要低調(diào)的情況下新模塊還是很理想的峡钓。

在這里還有一個(gè)小細(xì)節(jié)妓笙,ms17_010_command模塊目錄位于admin下,而smb_ms17_010模塊位于scanner下能岩,這也決定了他們的側(cè)重點(diǎn)是有差異的寞宫,在純探測(cè)的需求下,依然推薦后者拉鹃。這里也坦言一件事辈赋,我選擇后者,因?yàn)橹R(shí)體系缺失的原因膏燕,钥屈,,具體坝辫,篷就,往后看。

我們剛剛一共搜索到5項(xiàng)關(guān)于永恒之藍(lán)的漏洞近忙,兩項(xiàng)是舊模塊竭业,一項(xiàng)剛剛提到了智润,還有一項(xiàng)是針對(duì)win8的攻擊利用模塊,內(nèi)容配置極少未辆,手頭暫未win8資源(微軟最失敗的版本)做鹰,不作演示。

最后一項(xiàng):ms17_010_psexec模塊

所需攻擊條件:

1.防火墻必須允許SMB流量出入

2.目標(biāo)必須使用SMBv1協(xié)議

3.目標(biāo)必須缺少M(fèi)S17-010補(bǔ)丁

4.目標(biāo)必須允許匿名IPC $和管道名

您可以使用SMB MS17-010和Pipe Auditor(scanner/smb/pipe_auditor)輔助掃描模塊檢查這些鼎姐。

此模塊所需條件和剛剛提到的ms17_010_command一致钾麸,這就是我們前面win7測(cè)試探測(cè)失敗的原因。

那啥炕桨,老鐵們饭尝,我,献宫,我钥平,,好好研究下這一塊再給你們補(bǔ)上姊途,涉瘾,看國(guó)光大佬的博客也是在這里斷掉啦,給出的解釋是看目標(biāo)系統(tǒng)類型及版本捷兰。

不過(guò)真的玄學(xué)嗎立叛?win8這些所需條件都是默認(rèn)滿足的嗎?為什么win8暢通無(wú)阻贡茅,其他版本炸裂秘蛇。

目前來(lái)講,我只能說(shuō)碰到該漏洞時(shí)每個(gè)模塊都嘗試一下把顶考,關(guān)于ms17_010_command/ms17_010_psexec模塊的科學(xué)用法我會(huì)再三確認(rèn)后再給大家掰扯赁还,敬請(qǐng)期待。

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
  • 序言:七十年代末驹沿,一起剝皮案震驚了整個(gè)濱河市艘策,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌渊季,老刑警劉巖朋蔫,帶你破解...
    沈念sama閱讀 219,270評(píng)論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場(chǎng)離奇詭異梭域,居然都是意外死亡斑举,警方通過(guò)查閱死者的電腦和手機(jī),發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,489評(píng)論 3 395
  • 文/潘曉璐 我一進(jìn)店門病涨,熙熙樓的掌柜王于貴愁眉苦臉地迎上來(lái),“玉大人璧坟,你說(shuō)我怎么就攤上這事既穆∈昱常” “怎么了?”我有些...
    開(kāi)封第一講書人閱讀 165,630評(píng)論 0 356
  • 文/不壞的土叔 我叫張陵幻工,是天一觀的道長(zhǎng)励两。 經(jīng)常有香客問(wèn)我,道長(zhǎng)囊颅,這世上最難降的妖魔是什么当悔? 我笑而不...
    開(kāi)封第一講書人閱讀 58,906評(píng)論 1 295
  • 正文 為了忘掉前任,我火速辦了婚禮踢代,結(jié)果婚禮上盲憎,老公的妹妹穿的比我還像新娘。我一直安慰自己胳挎,他們只是感情好饼疙,可當(dāng)我...
    茶點(diǎn)故事閱讀 67,928評(píng)論 6 392
  • 文/花漫 我一把揭開(kāi)白布。 她就那樣靜靜地躺著慕爬,像睡著了一般窑眯。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上医窿,一...
    開(kāi)封第一講書人閱讀 51,718評(píng)論 1 305
  • 那天磅甩,我揣著相機(jī)與錄音,去河邊找鬼姥卢。 笑死更胖,一個(gè)胖子當(dāng)著我的面吹牛,可吹牛的內(nèi)容都是我干的隔显。 我是一名探鬼主播却妨,決...
    沈念sama閱讀 40,442評(píng)論 3 420
  • 文/蒼蘭香墨 我猛地睜開(kāi)眼,長(zhǎng)吁一口氣:“原來(lái)是場(chǎng)噩夢(mèng)啊……” “哼括眠!你這毒婦竟也來(lái)了彪标?” 一聲冷哼從身側(cè)響起,我...
    開(kāi)封第一講書人閱讀 39,345評(píng)論 0 276
  • 序言:老撾萬(wàn)榮一對(duì)情侶失蹤掷豺,失蹤者是張志新(化名)和其女友劉穎捞烟,沒(méi)想到半個(gè)月后,有當(dāng)?shù)厝嗽跇?shù)林里發(fā)現(xiàn)了一具尸體当船,經(jīng)...
    沈念sama閱讀 45,802評(píng)論 1 317
  • 正文 獨(dú)居荒郊野嶺守林人離奇死亡题画,尸身上長(zhǎng)有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點(diǎn)故事閱讀 37,984評(píng)論 3 337
  • 正文 我和宋清朗相戀三年,在試婚紗的時(shí)候發(fā)現(xiàn)自己被綠了德频。 大學(xué)時(shí)的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片苍息。...
    茶點(diǎn)故事閱讀 40,117評(píng)論 1 351
  • 序言:一個(gè)原本活蹦亂跳的男人離奇死亡,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出竞思,到底是詐尸還是另有隱情表谊,我是刑警寧澤,帶...
    沈念sama閱讀 35,810評(píng)論 5 346
  • 正文 年R本政府宣布盖喷,位于F島的核電站爆办,受9級(jí)特大地震影響,放射性物質(zhì)發(fā)生泄漏课梳。R本人自食惡果不足惜距辆,卻給世界環(huán)境...
    茶點(diǎn)故事閱讀 41,462評(píng)論 3 331
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望暮刃。 院中可真熱鬧跨算,春花似錦、人聲如沸沾歪。這莊子的主人今日做“春日...
    開(kāi)封第一講書人閱讀 32,011評(píng)論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽(yáng)灾搏。三九已至挫望,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間狂窑,已是汗流浹背媳板。 一陣腳步聲響...
    開(kāi)封第一講書人閱讀 33,139評(píng)論 1 272
  • 我被黑心中介騙來(lái)泰國(guó)打工, 沒(méi)想到剛下飛機(jī)就差點(diǎn)兒被人妖公主榨干…… 1. 我叫王不留泉哈,地道東北人蛉幸。 一個(gè)月前我還...
    沈念sama閱讀 48,377評(píng)論 3 373
  • 正文 我出身青樓,卻偏偏與公主長(zhǎng)得像丛晦,于是被迫代替她去往敵國(guó)和親奕纫。 傳聞我的和親對(duì)象是個(gè)殘疾皇子,可洞房花燭夜當(dāng)晚...
    茶點(diǎn)故事閱讀 45,060評(píng)論 2 355

推薦閱讀更多精彩內(nèi)容