
本仓库包含针对 Blue 易受攻击的 Windows 虚拟机所执行安全评估的技术报告。
该评估在授权的实验室环境中进行,旨在考察识别、分析并利用目标 SMB 服务中已知漏洞的过程。
本报告记录了评估方法、技术观察、利用过程、所获得的访问权限以及相关证据。
目标: Blue
平台: Windows
主要攻击面: SMB
漏洞: MS17-010
利用框架: Metasploit Framework
评估类型: 漏洞评估 / 渗透测试实验室
本次评估的目的是:
本次评估遵循结构化的渗透测试方法论:
每个阶段均记录在本仓库的相应章节中。
| 章节 | 描述 |
|---|---|
| 01 — 目标 | 评估目标与范围 |
| 02 — 信息收集 | 初始目标发现与信息收集 |
| 03 — 枚举 | 暴露服务的识别与分析 |
| 04 — 漏洞分析 | 已识别漏洞的分析 |
| 05 — 漏洞利用 | 利用方法与执行 |
| 06 — 后渗透 | 所获访问权限与权限的验证 |
| 07 — 发现 | 安全影响与经验教训 |
成功利用目标后获得了高权限访问:
NT AUTHORITY\SYSTEM
导致此结果的技术过程记录在整个报告中。
# 证据
截图与支持性证据单独存储在仓库中,并在评估的相关节点处引用。
images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# 工具
Nmap — 网络信息收集与服务枚举
Metasploit Framework — 漏洞利用
Kali Linux — 评估环境
免责声明
本工作仅针对授权实验室环境中故意设置的易受攻击虚拟机进行,用于教育和安全研究目的。
此处记录的技术仅应应用于已获得明确授权的系统。
## 作者
# Quincy Omoruyi
# 初级安全研究员
# Web、嵌入式 IoT 与 UAV 安全