验证MS17_010(永恒之蓝)

验证 MS17_010(永恒之蓝)

漏洞描述:

Windows操作系统的SMBv1协议中存在安全漏洞。攻击者会扫描开放445文件共享端口的Windows机器,向目标机器发送特制报文触发缓冲区溢出,导致在目标机器上远程执行任意代码。

复现环境:

攻击机:Linux kali (IP:192.168.14*.***)

靶机:Windows 7 X64 (IP:x.x.x.x)

输入msfconsole启动msf

验证MS17_010(永恒之蓝)_第1张图片

search命令查找相关漏洞

验证MS17_010(永恒之蓝)_第2张图片

  • 扫描模块:auxiliary/scanner/smb/smb_ms17_010
  • 攻击模块:exploit/windows/smb/ms17_010_eternalblue

使用扫描模块进行漏洞验证

验证MS17_010(永恒之蓝)_第3张图片

设定操作机 IP和靶机 IP

  • set LHOSTS 192.168.14*.***
  • set RHOSTS x.x.x.x
  • set rport 445

单个验证

run

验证MS17_010(永恒之蓝)_第4张图片

批量验证

验证MS17_010(永恒之蓝)_第5张图片

你可能感兴趣的:(安全)