MSF利用ms17_010實驗
該漏洞具有非常大的危害性,這個漏洞導致攻擊者在目標系統上可以執行任意代,包括格式化電腦刪除重要的內容。
當然漏洞非常的古老了,防範只需要打個補丁,再不濟關閉445端口。
首先打開終端輸入
curl /rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall
安裝成功就能指令msfconsole來使用了
MSF功能不止有利用ms17010,所以我們要選擇對應的模塊,其中利用到
auxiliary/scanner/smb/smb_ms17_010掃描工具模塊
exploit/windows/smb/ms17_010_eternalblue利用工具模塊
由於我實現環境是在校園網環境中,所以也就對校園網進行網段的掃描,我進入是我們的校園無線網絡,連接不需要獲得認證上網功能就可以實現漏洞攻擊。
首先是查看自己IP
再利用掃描工具來對網段任何的B段進行掃描
掃出結果10.120.65.230IP存在漏洞風險,使用工具進行攻擊
其中rhost為目標主機ip,lhost為自身監聽ip
顯示攻擊成功了,這個時候,已經可以對被攻擊者為所欲為了
打中後可以輸入help來查看能執行的操作
screenshot來進行截圖屏幕
發現在打遊戲,偷偷的不要打擾到別人哦,上傳壹個txt提示他存在漏洞需要修復打補丁了呢,實驗成功,點到為止哦。