前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >MS17-010远程溢出漏洞 - 永恒之蓝 [CVE-2017-0143]

MS17-010远程溢出漏洞 - 永恒之蓝 [CVE-2017-0143]

作者头像
Mirror王宇阳
发布2020-11-12 11:05:21
5.8K0
发布2020-11-12 11:05:21
举报
文章被收录于专栏:Mirror的技术成长

MS17-010远程溢出漏洞(永恒之蓝)

Ti:2019-12-25 By:Mirror王宇阳 MS17-010 CVE-2017-0143 MS17-010 CVE-2017-0144 MS17-010 CVE-2017-0145 MS17-010 CVE-2017-0146 MS17-010 CVE-2017-0148

实验准备

漏洞原理

MS17-010漏洞出现在Windows SMB v1中的内核态函数srv!SrvOs2FeaListToNt在处理FEA(File Extended Attributes)转换时,在大非分页池(Large Non-Paged Kernel Pool)上存在缓冲区溢出。

函数srv!SrvOs2FeaListToNt在将FEA list转换成NTFEA(Windows NT FEA) list前会调用srv!SrvOs2FeaListSizeToNt去计算转换后的FEA lsit的大小,因计算大小错误,而导致缓冲区溢出。

漏洞历史

  • 2017-03-12,微软发布MS17-010补丁包
  • 2017-03-14,发布《MS17-010:Windows SMB 服务器安全更新说明
  • 2017-04-14,Shadowbroker发布漏洞利用工具
  • 2017-05-12晚上20 时左右,全球爆发永恒之蓝勒索病毒

机器环境

  • Kali 【攻击机】 192.168.2.196
  • Win7 【靶子机】 192.168.2.155

靶机环境

  • Windows7 专业版
  • 漏洞的产生 Sbm服务 445端口

实施漏洞

目标扫描

  • 使用Nessus对目标机进行扫描,结果如下:
  • nmap扫描目标服务:

二次确认漏洞

  • 使用msf的auxiliary二次判断是否存在“MS17-010”漏洞

看见“Host is likely VULNERABLE to MS17-010(主机可能易受MS17-010攻击)”可以断定目标机存在该漏洞!

执行渗透

上面就是可以利用的漏洞模块:

  • exploit/windows/smb/ms17_010_eternalblue成 功】![1577276079109](MS17-010 永恒之蓝.assets/1577276079109.png)
  • exploit/windows/smb/ms17_010_eternalblue_win8+【系统不符】
  • exploit/windows/smb/ms17_010_psexec【无效】

配置Payloads

如上图,当前exploit支持的Payload都在上面;

载入“reverse_tcp”,建立meterpreter会话

ps:建立会话后,有大概会导致目标机自动重启

修复策略

漏洞自查

代码语言:javascript
复制
> systeminfo | findstr KB40

执行上述命令会返回系统补丁包的编号(盗版的嘛~~嘻嘻参考下面的表)

补丁修复

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2019-12-25 ,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • MS17-010远程溢出漏洞(永恒之蓝)
    • 实验准备
      • 漏洞原理
      • 漏洞历史
      • 机器环境
      • 靶机环境
    • 实施漏洞
      • 目标扫描
      • 二次确认漏洞
      • 执行渗透
      • 配置Payloads
    • 修复策略
      • 漏洞自查
      • 补丁修复
相关产品与服务
主机安全
主机安全(Cloud Workload Protection,CWP)基于腾讯安全积累的海量威胁数据,利用机器学习为用户提供资产管理、木马文件查杀、黑客入侵防御、漏洞风险预警及安全基线等安全防护服务,帮助企业构建服务器安全防护体系。现支持用户非腾讯云服务器统一进行安全防护,轻松共享腾讯云端安全情报,让私有数据中心拥有云上同等级别的安全体验。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档