当前位置 - 股票行情交易網 - 財經資訊 - MSF利用ms17_010實驗

MSF利用ms17_010實驗

該漏洞具有非常大的危害性,這個漏洞導致攻擊者在目標系統上可以執行任意代,包括格式化電腦刪除重要的內容。

當然漏洞非常的古老了,防範只需要打個補丁,再不濟關閉445端口。

首先打開終端輸入

curl /rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall

安裝成功就能指令msfconsole來使用了

MSF功能不止有利用ms17010,所以我們要選擇對應的模塊,其中利用到

auxiliary/scanner/smb/smb_ms17_010掃描工具模塊

exploit/windows/smb/ms17_010_eternalblue利用工具模塊

由於我實現環境是在校園網環境中,所以也就對校園網進行網段的掃描,我進入是我們的校園無線網絡,連接不需要獲得認證上網功能就可以實現漏洞攻擊。

首先是查看自己IP

再利用掃描工具來對網段任何的B段進行掃描

掃出結果10.120.65.230IP存在漏洞風險,使用工具進行攻擊

其中rhost為目標主機ip,lhost為自身監聽ip

顯示攻擊成功了,這個時候,已經可以對被攻擊者為所欲為了

打中後可以輸入help來查看能執行的操作

screenshot來進行截圖屏幕

發現在打遊戲,偷偷的不要打擾到別人哦,上傳壹個txt提示他存在漏洞需要修復打補丁了呢,實驗成功,點到為止哦。