前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CVE 2019 0708 复现过程笔记

CVE 2019 0708 复现过程笔记

作者头像
天钧
发布2020-02-17 14:28:27
6070
发布2020-02-17 14:28:27
举报
文章被收录于专栏:渗透云笔记渗透云笔记

个人学习笔记

GitHub地址;https://github.com/TinToSer/bluekeep-exploit

kali2019已经集成了这个exp

测试终端 为VM系统里的win7

问题 虚拟机ping不同虚拟机

我前一段时间,被一个问题困扰好久,也多亏老师一句话把我从这个坑带出来

一句话走同一网卡,并手动设置在同一网段。

windows7设置

kali 设置

现在两个机器能ping通

然后本次演练的机子并没有0708这个漏洞我就简单操作下

其实是家里网慢对应版本的靶子有收集过

ed2k://|file|cn_windows_7_ultimate_with_sp1_x64_dvd_u_677408.iso|3420557312|B58548681854236C7939003B583A8078|/

可以自行下载学习

在github上找到了k8师傅写的批量检测工具;

代码语言:javascript
复制
https://github.com/k8gege/CVE-2019-0708#%E5%BE%AE%E8%BD%AF3389%E8%BF%9C%E7%A8%8B%E6%BC%8F%E6%B4%9Ecve-20190708%E6%89%B9%E9%87%8F%E6%A3%80%E6%B5%8B%E5%B7%A5%E5%85%B7

虽然说知道没有但是还是要nmap简单扫下,常规操作

然后进入msfconsole

因为kali2019已经集成了0708 的exp 所以老样子直接调用就完事了

我们是VM 15 选择4

设置靶子IP

结束

请遵循网络安全法,本片文章只提供学习研究之用

祝大家学业有成。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2020-01-12,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 渗透云笔记 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
检测工具
域名服务检测工具(Detection Tools)提供了全面的智能化域名诊断,包括Whois、DNS生效等特性检测,同时提供SSL证书相关特性检测,保障您的域名和网站健康。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档