Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — 关于在 Windows Server 2008 R2 上利用 MS17-010 EternalBlue 漏洞的分步指南,涵盖侦察、漏洞利用、后渗透利用及修补说明。 | Kitploit
工具/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
权限提升侦察网络映射端口扫描漏洞分析漏洞利用横向移动后渗透利用渗透测试

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
学习与教育
实验室与实践
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

关于在 Windows Server 2008 R2 上利用 MS17-010 EternalBlue 漏洞的分步指南,涵盖侦察、漏洞利用、后渗透利用及修补说明。

查看仓库
18355年前尚未审核

CVE-2017-0144---EtneralBlue-MS17-010-远程代码执行

攻击机是 Kali Linux,目标机是 Windows Server 2008 R2。

从给定的 https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing 将 Windows 2008 R2 Server 导入到你的 VirtualBox 中,并将网络设置为桥接适配器。

按照以下步骤来利用该漏洞。

步骤 1:检查攻击机的 IP 地址,已确认其为 192.168.29.58。 3

步骤 2:使用 Advanced IP Scanner 扫描整个网络,以查找 Windows Server 2008 R2。 4

步骤 3:使用 ping 命令检查目标机器是否可达,已确认目标系统可达。 5

步骤 4:借助 Nmap 工具,我们使用 -sC / -sV 检查服务和版本探测。 6

步骤 5:我们可以使用 Nmap 作为 Metasploit 扫描器的替代方案,以发现目标是否容易受到 EternalBlue 漏洞的影响。Nmap 脚本引擎是核心工具的一项强大功能,允许针对目标运行各种脚本。 在这里,我们将使用 smb-vuln-ms17-010 脚本来检查该漏洞。我们可以使用 --script 选项指定要运行的单个脚本,并指定目标 IP 地址。 Nmap 将开始运行,由于我们只运行一个脚本,因此不会花费太长时间。在输出底部,我们会看到结果。 7

步骤 6:在 Metasploit 中使用 search 命令查找合适的模块。 8 一旦确定目标确实存在 EternalBlue 漏洞,我们就可以使用刚才搜索到的以下漏洞利用模块。

步骤 7:我们可以使用 show options 命令查看当前设置。然后设置 rhosts IP,即确定要攻击的目标 IP。这样应该就完成了,剩下要做的就是发起漏洞利用。使用 Exploit 命令触发。 9

步骤 8:这里我们会看到一些情况发生,比如建立了 SMB 连接,发送了漏洞利用数据包。最后,我们看到一个 "WIN" 会话被打开。 10

步骤 9:我们可以通过运行 ipconfig 等命令来获取目标 IP 地址,从而确认已成功入侵目标。 11

步骤 10:“Whoami” 命令会显示当前用户的有效用户名,而 net users 命令则会显示计算机上的用户账户。 12

步骤 11:创建一个用户 zack,并将该用户添加到本地组 Administrator 和 Remote Desktop users 中。 13

步骤 12:检查用户账户 zack 的信息。 14

步骤 13:通过远程桌面连接使用创建的用户和密码连接到目标机器。 15

步骤 14:使用创建的用户账户成功登录目标系统。 16

按照以下步骤修补该漏洞。

步骤 1:从 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN 下载补丁文件,并安装在受影响机器上。 patch 1

步骤 2:安装补丁后,使用 Metasploit 辅助模块进行检查。

运行辅助模块的步骤:

(i)use auxilary/scanner/smb/smb_ms17_010

(ii)set rhosts 192.168.29.162

(iii)run

patchq

下载工具