admin管理员组文章数量:1516870
Win7经典漏洞永恒之蓝复现
- 环境
- 信息收集
- 确定漏洞
- 渗透
- 渗透成功后一些常用操作
环境
工具:metaspoilt
模拟攻击机ip:192.168.2.19
靶机ip:192.168.2.22
信息收集
扫描靶机端口及端口服务版本
nmap -sV 192.168.2.22
445端口开启且版本信息已经显示时windows7版本,永恒之蓝漏洞特征已非常明显
确定漏洞
启动metaspoilt
搜索ms17-010
search ms17-010
exploit/windows/smb/ms17_010_eternalblue 为攻击模块
auxiliary/scanner/smb/smb_ms17_010 为辅助模块可以扫描目标是否存在永恒之蓝漏洞
进行漏洞扫描
use auxiliary/scanner/smb/smb_ms17_010
查看参数
show options


发表评论