写在开始:这是我这个笔记写的最后一句话,我花了两天,主要是告诉大家,莫慌慌我试了好多都没成功
简介
这个时候写,其实已经很晚了,主要是学到了msf,正好拿这个说一下吧
目前法出的exp版本依然是针对win7 sp1和2008R2,其他的应该是无效的
0x00 环境搭建
靶机:win7旗舰版sp1-->>ip:192.168.1.120
攻击机:kali 2019.3-->>ip:192.168.1.119
win7下载地址:https://pan.baidu.com/s/17Dty-LkKDD9PRcF47i_4Pw 提取码:vlvg
简要说明
在我们现有的msf中时没有0708的exp的,我们有两种方式获取
- 更新msf,参考链接 https://www.cnblogs.com/phw110/p/9544647.html
- 再就是把exp放到相应目录下,然后msf重新加载下就完事
我选择第二种
下载exp、scan套包放置文件到msf的相应文件夹(如果已存在同名文件,直接覆盖即可)
rdp.rb -> /usr/share/metasploit-framework/lib/msf/core/exploit/rdp.rb
rdp_scanner.rb -> /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/rdp_scanner.rb
cve_2019_0708_bluekeep.rb -> /usr/share/metasploit-framework/modules/auxiliary/scanner/rdp/cve_2019_0708_bluekeep.rb
cve_2019_0708_bluekeep_rce.rb -> /usr/share/metasploit-framework/modules/exploits/windows/rdp/cve_2019_0708_bluekeep_rce.rb
上传完成之后,在msf中执行reload_all命令,重新加载所有模块
使用search命令搜索一下0708的利用模块
首先使用辅助模块对目标主机探测一下吧
关闭windows的防火墙确保,kali可以ping通win7
在目标机器,开启远程桌面服务
使用辅助模块
配置options,先查看
运行,查看返回结果,,这里用的工具包中的扫描模块GG了,目标正在运行,但是不脆弱
于是我马不停蹄换上了我之前用的探测脚本:
下载链接:https://pan.baidu.com/s/1MhqLbsj0Gcf-bMiZz1OhXg 提取码:kplm
探测成功
后续测试中发现,工具包的也可以成功,可能是我当时姿势有些不对
改用exp模块
info查看需要配置的信息
运行,GGGGGGGGG
系统安装了不下五次,重新设置十次以上,运行了15次左右,
靶机系统试过了1、2、4、6核,内存1、2G;攻击机内存听说大点好,设置过了2、3、4、5G
最后我又重装了vmware
然而都特喵的没成功我选择放弃。。。。。。
基本的使用命令大概就是这样
成功的复现可以参照,不过我跟他的步骤也不差 ,可能看脸吧
https://www.cnblogs.com/paperpen/p/11487220.html
全教程也就这样:https://www.bilibili.com/video/av67382943/?spm_id_from=333.788.videocard.1
不甘心啊,在尝试一下2008的
设置:
开启3389
修改注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\TerminalServer\Winstations\RDP-Tcp\fDisableCam = 0
果然继续GG
生活告诉你,没有奇迹,我还去github问了问,说我没啥事,我太难了,下载2008,安装,又一个小时,算了这个漏洞就这样吧
这已经是第二天我在B站看到了一个和我同样的错误
set GROOMSIZE 150,设置攻击量,然后B站的哥哥是成功了 我尝试了50-300之间的大小
110以下是蓝屏,110和111是爆和蓝屏同样的错误,但是并不蓝屏
111以上就是后昨天同样的错误了
我自己已经开不出我的步骤还有那里有问题,我最后在尝试一下换个物理机
不行的话,只能等以后了
幸福来得好突然。。。
这里直接返回的shell,怎么设置返回session
我依然想找到原因,于是乎又再一次打开了我不成功的物理机的虚拟机
我设置了所有的目标target 都是没有成功
最后我使用nmap对其进行扫描
我发现它显示的竟然不是VMware
我桥接的win7的mac已经失去了vm的标识
儿同样的安装在win7位物理机的时候就没事,可能是我电脑本身的问题
而成功的正好是在同一环境下的