当前位置: 首页 > news >正文

(实战篇)手把手实战:利用永恒之蓝(MS17-010)漏洞深入理解渗透测试+修复方法

摘要/导语:理论千万遍,不如实战走一遍。本文将以经典的“永恒之蓝”漏洞为例,带你一步步还原攻击者的视角,在虚拟机环境中完成一次完整的渗透测试演练,深刻理解攻击链是如何串联的。

目录

一、实验声明与环境准备

二、漏洞背景:什么是“永恒之蓝”?

三、实战演练:从扫描到控制

四、修复方法


一、实验声明与环境准备

  • 重要声明:本实验仅供合法授权的安全测试与学习交流,请务必在自己完全控制的虚拟机环境中进行,切勿对任何未授权目标进行测试。

  • 实验环境

    • 攻击机:Kali Linux

    • 靶机:Windows 7 (未安装MS17-010补丁)

    • 网络:两者处于同一虚拟网络(如VMware的NAT或仅主机模式)

二、漏洞背景:什么是“永恒之蓝”?

  • 漏洞编号:MS17-010

  • 影响:Windows SMB服务远程代码执行漏洞,攻击者可远程控制目标电脑。

  • 严重性:高危,曾被用于“WannaCry”勒索病毒的全球传播。

三、实战演练:从扫描到控制

我们将遵循标准的测试流程:信息收集 -> 漏洞利用 -> 后渗透->修复方案。

步骤1:信息搜集 - 发现目标

首先,我们需要确认靶机存活并探测其开放端口。使用nmap扫描

关键发现:如果扫描结果显示445端口(SMB服务)开放,且操作系统是Windows 7/Server 2008等,就要想到可能存在ms17-010漏洞。

步骤2:启动攻击框架

在Kali中打开终端,启动Metasploit框架。(不用惊慌,它每次打开都可能会显示不同的画面)

步骤3:搜索并加载攻击模块

msf6>提示符下,搜索与MS17-010相关的模块。发现永恒之蓝漏洞

使用show options查看配置的参数详情,在required为yes的参数,都是需要配置的,但是这里没配置目的(RHOSTS)主机的ip地址,所以要将其配置好。

还有注意:等下要用到序列号24的指令

使用辅助模块验证(辅助模块验证:在专业的渗透测试中,“先验证,后攻击”是黄金法则。使用辅助模块进行验证是必要的前置步骤,它确保了攻击的精准性、合规性,并最大限度地降低了对目标业务系统的潜在风险。直接攻击通常只在验证成功且获得明确攻击授权后才会进行。)

步骤4:配置攻击参数

我们需要告诉框架“打谁”和“从哪打”。

使用永恒之蓝攻击模块:exploit/windows/smb/ms17_010_eternalblue即序列号 0 ,由于没有设置攻击载荷,发出警告

设置攻击载荷

设置受害者ip(win7),设置攻击者ip(kali)

kali要使用etho的ip

现在再查看配置选项,RHOSTS显示远程主机已配置目标主机。可以进行攻击了。
开始攻击(run 或exploit指令 )

注意:当看到最后结果又WIN,说明已经利用ms17-010漏洞获取到Windows7的权限了,这时就可以对被攻击机(Windows7)执行各种非授权操作了。

步骤5:后渗透操作 - 探索与控制

meterpreter >提示符下,你可以执行多种操作:

  • 进入系统命令行shell(输入exit可退回meterpreter)

  • 截取屏幕screenshot

  • 查看Windows7用户名:whoami

  • 获取系统IP地址:ipconfig

使用exit退出Windows7的命令界面,然后就可以使用 screenshot 捕获屏幕Windows7的界面,之后还可以使用

upload /path/to/local/file C:\\ # 上传文件到靶机C盘根目录

利用刚拿到的shell执行权限提权,通过shell对靶机Win7进行控制此时我们输入getuid查看权限得知权限为管理员权限 使用shell命令进入window7系统
meterpreter>getuid
meterpreter>hashdump
由我们刚刚得到的哈希值,可以使用浏览器搜索网站解密哈希值:https://www.cmd5.com/
最终得Windows7的登录用户名和密码。也可以在得到上面的结果后退出。

还有可以进行其他操作,你们可以自行去探索下

步骤6:清理痕迹与退出

完成测试后,应退出会话。由于退太快没图片,可以使用以下方式退出。

# 在meterpreter中
background # 将当前会话放到后台
sessions -K # 结束所有会话
# 或在meterpreter中直接 exit

战果

四、修复方法

受影响的系统版本可以参照:Microsoft 安全公告 MS17-010 - 严重 | Microsoft Learn

还有用完相应端口后,记得关掉

  • 关闭445端口。
  • 打开防火墙,安装安全软件。
  • 安装对应补丁。
http://www.cnnetsun.cn/news/1264860.html

相关文章:

  • 最新全工具版本Qt+OpenCV通用视觉框架全套源码。 工具可扩展。 除了opencv和相机s...
  • 最近在捣鼓信号异常检测的时候,发现有个挺有意思的方法。不需要复杂的深度学习框架,直接在MATLAB里用传统信号处理+图像处理思路就能搞定。咱们先看个实际案例
  • AI应用架构师总结:智能搜索系统优化的8个核心指标与提升方法
  • 序列线性规划(SLP)在可再生能源系统优化中的应用与挑战
  • 提示工程架构师必学:Agentic AI中的强化学习结合策略
  • Qwen3-VL-8B与STM32的跨界实践:嵌入式设备视觉问答原型开发
  • 轻松抓取虫虫钢琴在线音频的实用技巧
  • GLM-4V-9B开源大模型应用:科研论文插图智能解读+方法复现提示生成
  • SpringBoot Jar包热更新秘籍:零停机修改配置文件的运维技巧
  • postgresql链接详解
  • 深夜还在敲代码?别硬撑,你已经很辛苦了
  • Python实战:身份证OCR识别与结构化数据提取全攻略
  • MLX90614红外测温传感器在天空星HC32F4A0开发板上的SMBus驱动移植与实战
  • Heron Handoff 插件:Figma 设计标注的离线革命与跨平台协作新体验
  • Qwen3-ASR-1.7B模型安全教程:防御对抗样本攻击
  • Mac 上高效编写 LaTeX:VSCode + LaTeX Workshop 完全配置指南
  • SillyTavern进阶配置指南:打造个性化AI对话体验
  • 从零到上线:基于快马平台实战构建可部署的trae国际版音乐应用
  • 【bypass-paywalls-chrome-clean】:开源内容访问优化工具的核心价值与实战指南
  • 模电实战:从比例到积分,运算电路的工程设计与避坑指南
  • GD32实战:用485和Ymodem协议实现远程固件升级(含完整代码解析)
  • 【MySQL】索引原理详解
  • Sambert镜像快速入门:部署、测试、应用,一站式语音合成体验
  • ai辅助开发:让快马平台的智能模型成为你的私人c++面试教练
  • 从“獬豸杯”赛题解析:实战演练电子数据取证的核心流程与技术要点
  • 【ubuntu】systemd 服务依赖关系实战:从基础配置到故障排查
  • GD32VW553驱动0.96寸IPS彩屏(ST7735)移植与显示实战
  • 造相Z-Image进阶应用:结合提示词工程,打造你的专属绘画风格
  • LaTeX表格进阶技巧:从基础到复杂样式的全面指南
  • 12. ESP32-S3 WIFI AP模式TCP通信实战:从服务端到客户端的双向数据收发