永恒之蓝漏洞复现
永恒之蓝:
永恒之蓝是指2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻击工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。5月12日,不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒,英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件。
环境:kali linux
靶机:Windows 7
注意我们在漏洞复现实验之前,需要把windows 7的防火墙关闭
1:首先:打开Msfconsole,
我们先查看靶机的IP地址;
查看kali的IP地址:
我们开始对这个永恒之蓝这个漏洞进行复现;
利用第一个
Set rhosts 192.168.23.130攻击对象的IP地址;
Exploit/run攻击;
如图所示,我们攻击成功,可以查看靶机的信息;
我们查看windows 7靶机的IP地址:
靶机IP信息如图所示:
永恒之蓝漏洞复现至此就完成了;
实验结束;
备注:如有错误,请谅解!
此文章为本人学习笔记,仅供参考!如有重复!!!请联系本人!