渗透测试之Msf利用ms12_020漏洞进行攻击

漏洞名:MS12-020(全称:Microsoft windows远程桌面协议RDP远程代码执行漏洞)

介绍:RDP协议是一个多通道的协议,让用户连上提供微软终端机服务的电脑。 windows在处理某些对象时存在错误,可通过特制的RDP报文
访问未初始化或已经删除的对象,导致任意代码执行。 然后控制系统。

为了方便 没有用工具扫描 直接查看靶机的IP

渗透测试之Msf利用ms12_020漏洞进行攻击_第1张图片

查看靶机开放的端口 存在3389端口

渗透测试之Msf利用ms12_020漏洞进行攻击_第2张图片

查看kali机子上可利用的ms12_020的模块

渗透测试之Msf利用ms12_020漏洞进行攻击_第3张图片

渗透测试之Msf利用ms12_020漏洞进行攻击_第4张图片 第一次执行并没有成功 再次执行了一遍

目标主机会蓝屏并且重启

渗透测试之Msf利用ms12_020漏洞进行攻击_第5张图片

 

防范: 

1. 关闭防火墙或者关闭3389端口

2.若需要用,就对防火墙配置策略,允许哪些IP才可以访问你RDP协议

你可能感兴趣的:(渗透测试基础)