设为首页 收藏本站
查看: 794|回复: 0

[经验分享] Windows 0day成功验证之ETERNALBLUE

[复制链接]

尚未签到

发表于 2017-6-29 11:26:25 | 显示全部楼层 |阅读模式
本帖由春秋首发~作者:神风
@春秋文阁负责人
方程式又一波0day【该贴有工具】:https://bbs.ichunqiu.com/thread-21736-1-1.html
最近一段时间出现一波高潮  小伙伴都在跃跃欲试
现在就做一次详细的过程吧~~~
有说的不好的地方望指出!!~~~
本次利用是在本地测试   只能有个大概的思路~~~
正文、
首先利用就必须有一个运行环境
已测试用win732位环境利用成功
这里需要下载python2.6,和pywin32。
在打开fb.py 把以下几个地方注释掉
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135227wlwzuadup3ylytpm.jpg
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135231iargqkerq16mr6zs.jpg
然后装到Python2.6的目录下运行fb.py
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135511lljeyy84ldhoarj0.jpg
在这里输入我们要攻击的ip地址
这里用我们本机来测试  填入192.168.0.103
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135558hu2x32otr3uu3bvr.jpg
在这里输入要反弹的ip地址
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135631v676e716g6w2lmv6.jpg
继续用本机测试  接着会问你是否重定向  填入no
然后回车
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135759peazvq9efe9eppe4.jpg
接着在这里选择5  这里的Create a New Project是建立一个新的项目
填入项目的名称  tt
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/135919pozwi6tqjtb46o5b.jpg
在这里  输入命令 use 可以查看我们利用的exp模块
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/140126w1tz244t4uzl43tb.jpg
这里选择插件eternalblue
输入use eternalblue
然后一直回车
直到回车到如下图
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/140516ydtt6si92dovo4zd.jpg
这里询问你的目标的操作系统是什么
因为我是win7  所以这里填1
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/140939t5zo1kf48472lcvz.jpg
继续  会询问你的传输方式  选择1
随后输入yes
然后一直回车
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/141059v37lfzx65awlbb38.jpg
整个攻击配置信息就出来了  这是后再选择yes
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/144553eurlpy391qropfrv.jpg
输入yes回车
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/144731sy3kz9ggwk43tffr.jpg
可以看到我们这里成功利用了
随后我们来检测下后门是否生成
直接输入use doublepulsar
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145038w54akak5suz5rsrd.jpg
输入yes后一直回车
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145157dq8rqugklueqk8b8.jpg
随后可以看到选择目标操作系统的选项  选中0
86 也就是32位的目标系统
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145250l8tsrq8q1xsiot88.jpg
这里选择1  ping来检测
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145316ue9meik636mldddk.jpg
输入yes
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145349f40zkrjw1u1vkruk.jpg
成功利用  然后用4删除后门

只要删除后门再测试就会失败了~~~
<ignore_js_op>https://bbs.ichunqiu.com/data/attachment/forum/201704/15/145453lzc94jwv4enebhp0.png

大家有疑问可以在本帖留言,我会回答大家的问题。



https://bbs.ichunqiu.com/data/attachment/forum/201704/15/144132dgvvjuygjrsj2p6t.jpg

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-389279-1-1.html 上篇帖子: windows 平台 ffmeg h264 硬编码 下篇帖子: windows 8.1 IE11 和 windows 10 Edge & IE11 FlashPlayer 的安装与卸载
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表