首页 > 其他分享 >永恒之蓝

永恒之蓝

时间:2023-04-21 13:22:45浏览次数:28  
标签:Windows 端口 445 漏洞 永恒 msf

1、漏洞介绍

说明:永恒之蓝,英文名称EternalBlue,由美国国家安全局开发的漏洞利用程序。由Shadow Brokers影子经纪人组织于2017年4月14日晚公布。

漏洞编号:ms17-010

漏洞环境:windows操作系统

影响范围:目前已知受影响的Windows 版本包括但不限于:WindowsNT,Windows2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0

原理:利用Windows系统的445端口的SMB漏洞可以获取系统最高权限。

5月12日,被不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒

2、测试和复现

基于msf进行

3、发现和利用

(1)发现

  • 扫描端口445是否开发,以及扫描系统指纹,确定操作系统类型和版本
  • 通过msf进一步测试
nmap -A -p -sS -T4 -Pn 192.168.1.126

(2)利用

基于msf进行

4、漏洞防护

  • 关闭445端口的smb服务
  • 及时打补丁,ms17-010

标签:Windows,端口,445,漏洞,永恒,msf
From: https://www.cnblogs.com/wd404/p/17340025.html

相关文章

  • 网络安全工程师教你Kali Linux:如何防御计算机永恒之蓝勒索病毒?
    课前声明:1、本分享仅做学习交流,请自觉遵守法律法规!2、搜索:Kali与编程,学习更多网络攻防干货!KaliLinux渗透篇利用msf框架对win7进行永恒之蓝渗透【防御篇】防御ms17_101的方法:1.安装杀毒软件2.关闭445端口3.打开计算机的防火墙功能防御方式:一、关闭文件共享1.1首先我们接着......
  • MSF练习 - 永恒之蓝
    永恒之蓝漏洞利用一、启动MSFmsfconsole┌──(root㉿kali)-[~]└─#msfconsole                          ......
  • 2.3 逻各斯学说:存在永恒不变的真理吗?
    purethinking和毕达哥拉斯学派年代很接近的一位哲人叫赫拉克里特,他也要回答宇宙的本源是什么,他说宇宙的本源是火。他并不把火看成真实宇宙的本源,火是什么?变动不拘的象......
  • 永恒之蓝(MS17-010)的复现
     漏洞介绍:MS17-010又称永恒之蓝漏洞,利用Windows系统的SMB漏洞可以获取系统最高权限。最有名的安全事件就是不法分子通过改造“永恒之蓝”制作了wannacry勒索病毒。攻击......
  • 永恒之黑漏洞复现
    准备一台安装了python的电脑(可以是虚拟机)随便一个受到影响的windows电脑(可以是虚拟机,因为会蓝屏)受影响的windows电脑,包括:Windows10Version1903for32-bitSy......
  • 永恒之蓝以及MSF常用操作
    首先按CTEL+ATL+T打开终端进入管理员控制,输入myfconsole进入metasploit(MSF)查找永恒之蓝(编码为ms17-010)输入searchms17-010这里主要是使用msf的exploit(攻击模块)和auxi......
  • 2022-12-22 #18 向永恒开战 追寻我—— 一如此刻 十指紧握
    这首歌应该是我初二的时候接触到的,听完后尝试把奇爱人生系列推给同学,失败了(当时好像和与我们高两届的学长一起打模拟赛,有一次打北大附中的题,看到了一道题叫“彼岸蔷薇”。......
  • Dreamweaver网页作业——紫罗兰永恒花园动漫价绍网页 7页,含有table表格,js表单验证还有
    HTML实例网页代码,本实例适合于初学HTML的同学。该实例里面有设置了css的样式设置,有div的样式格局,这个实例比较全面,有助于同学的学习,本文将介绍如何通过从头开始设计个人......
  • 永恒之黑
    永恒之黑metasploit模块简介Auxiliary辅助模块为渗透测试信息搜集提供了大量的辅助模块支持Exploits攻击模块利用发现的安全漏洞或配置弱点对远程目标系统进行攻击......
  • MS17-010漏洞复现(永恒之蓝)
    0x01:温馨提示微软已于2017年发布MS17-010补丁,修复了“永恒之蓝”攻击的系统漏洞,一定要及时更新Windows系统补丁。本次只是简易的复现MS17-010,成功的水准就是取得Shell......