关于在 Windows Server 2008 R2 上利用 MS17-010 EternalBlue 漏洞的分步指南,涵盖侦察、漏洞利用、后渗透利用及修补说明。
攻击机是 Kali Linux,目标机是 Windows Server 2008 R2。
从给定的 https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing 将 Windows 2008 R2 Server 导入到你的 VirtualBox 中,并将网络设置为桥接适配器。
按照以下步骤来利用该漏洞。
步骤 1:检查攻击机的 IP 地址,已确认其为 192.168.29.58。

步骤 2:使用 Advanced IP Scanner 扫描整个网络,以查找 Windows Server 2008 R2。

步骤 3:使用 ping 命令检查目标机器是否可达,已确认目标系统可达。

步骤 4:借助 Nmap 工具,我们使用 -sC / -sV 检查服务和版本探测。

步骤 5:我们可以使用 Nmap 作为 Metasploit 扫描器的替代方案,以发现目标是否容易受到 EternalBlue 漏洞的影响。Nmap 脚本引擎是核心工具的一项强大功能,允许针对目标运行各种脚本。
在这里,我们将使用 smb-vuln-ms17-010 脚本来检查该漏洞。我们可以使用 --script 选项指定要运行的单个脚本,并指定目标 IP 地址。
Nmap 将开始运行,由于我们只运行一个脚本,因此不会花费太长时间。在输出底部,我们会看到结果。

步骤 6:在 Metasploit 中使用 search 命令查找合适的模块。
一旦确定目标确实存在 EternalBlue 漏洞,我们就可以使用刚才搜索到的以下漏洞利用模块。
步骤 7:我们可以使用 show options 命令查看当前设置。然后设置 rhosts IP,即确定要攻击的目标 IP。这样应该就完成了,剩下要做的就是发起漏洞利用。使用 Exploit 命令触发。

步骤 8:这里我们会看到一些情况发生,比如建立了 SMB 连接,发送了漏洞利用数据包。最后,我们看到一个 "WIN" 会话被打开。

步骤 9:我们可以通过运行 ipconfig 等命令来获取目标 IP 地址,从而确认已成功入侵目标。

步骤 10:“Whoami” 命令会显示当前用户的有效用户名,而 net users 命令则会显示计算机上的用户账户。

步骤 11:创建一个用户 zack,并将该用户添加到本地组 Administrator 和 Remote Desktop users 中。

步骤 12:检查用户账户 zack 的信息。

步骤 13:通过远程桌面连接使用创建的用户和密码连接到目标机器。

步骤 14:使用创建的用户账户成功登录目标系统。

按照以下步骤修补该漏洞。
步骤 1:从 https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN 下载补丁文件,并安装在受影响机器上。

步骤 2:安装补丁后,使用 Metasploit 辅助模块进行检查。
运行辅助模块的步骤:
(i)use auxilary/scanner/smb/smb_ms17_010
(ii)set rhosts 192.168.29.162
(iii)run
