MS12-020漏洞利用||蓝屏攻击

news/2024/11/29 20:37:20/

MS12-020漏洞利用—蓝屏攻击

两台靶机:kali、win2003
被攻击者win2003 ip:192. 168.179.132
原理:利用操作系统内核的缺陷,发送大量数据包,则这个漏洞可能造成拒绝服务攻击或允许远程执行代码
前提:对方开启3389端口

1、两者都在同一内网,采用NAT连接方式。开启win2003开启远程桌面
请添加图片描述
在这里插入图片描述
2、扫描目标机,发现开放了3389,可以继续下一步操作了
nmap -sV /nmap -sT 都可以扫描

请添加图片描述
3、开始渗透
渗透测试系统中,在终端输入msfconsole进入msf终端

msfconsole

在这里插入图片描述
接着在msf终端中使用search功能搜索ms12-020,发现有两个可用模块,使用use命令选定要利用的模块

search ms12_020
use 0 show
options

请添加图片描述
查看需要填写的参数,这里需要填写靶机IP地址
在这里插入图片描述
蓝屏攻击成功,受害者
在这里插入图片描述
所以安全起见,记得关闭远程桌面和设置好防火墙!!!


http://www.ppmy.cn/news/444982.html

相关文章

win10突然出现蓝屏,终止代码:BAD_POOL_CALLER

最近win10系统更新过后,出现了系统蓝屏的情况,开始只是偶尔蓝屏一下,后来开始有规律的隔个一个多小时就蓝屏。不管你是在查资料还是在听音乐,coding,突然就"滋滋…",这谁顶得住啊,不行,必须的折腾一下,给它修好。 百度,Google翻了很多的资料和blog,试遍了网上的方法,…

MS12-020漏洞的利用(死亡蓝屏)

漏洞名:MS12-020(全称:Microsoft windows远程桌面协议RDP远程代码执行漏洞) 介绍:RDP协议是一个多通道的协议,让用户连上提供微软终端机服务的电脑。 windows在处理某些对象时存在错误,可通过特…

PC电脑端常见蓝屏代码自检测与解决方案

PC电脑端常见蓝屏代码自检测与解决方案 我将常见的电脑蓝屏情况都收集了一下,进行了整理,希望对各位不会修电脑的妹子用得到,不要影响it大佬的时间,哈哈哈 1.0X0000000A 问题故障:软件性冲突问题 参考根源&#xff…

WinDbg分析蓝屏dump原因

大多数人或许都经历过系统蓝屏问题,然而大多数人不清楚该怎么处理蓝屏问题,这里主要对系统蓝屏做一些解释,同时介绍下蓝屏问题分析工具WinDbg分析蓝屏问题的一般步骤。 微软官方对蓝屏的定义是,当系统遇到一些可能会威胁系统安全的情况时,系统会停止工作,这时的状态(即蓝…

MS12-020漏洞复现(死亡蓝屏)

实验环境: 攻击机kali IP:192.168.32.128 靶机windows server 2008 IP:192.168.32.132 1、了解windows server2008虚拟机的基本信息检查是否安装有关该漏洞的补丁 使用systeminfo命令查看: 通过该页面可知:虚拟机w…

常见电脑蓝屏代码以及解决办法

在我们使用电脑的过程中,最讨厌的一种颜色那便是“蓝色”了,有时候那突如其来的蓝屏简直让人崩溃。其实,电脑蓝屏也算是常见现象。造成电脑蓝屏的因素有很多,今天我将针对电脑常见的蓝屏给出相应的解决方案,希望对大家…

常见蓝屏代码解释及解决方法

蓝屏代码解释及解决方法 小云因为常遇到电脑蓝屏情况,今天就来整理一下部分常见的蓝屏代码分析及解决方法。 1、蓝屏代码 文字说明:IRQL-NOT-LESS-OR-EQVAL 通常的原因:驱动程序使用了不正确的内存地址。 解决方法:重新启动计…

windows蓝屏dump分析方法

 一、WinDbg是什么?它能做什么? WinDbg是在windows平台下,强大的用户态和内核态调试工具。它能够通过dmp文件轻松的定位到问题根源,可用于分析蓝屏、程序崩溃(IE崩溃)原因&#xf…