前言
作为网安新手,今天正式上手实操了永恒之蓝(MS17-010)漏洞的完整流程——从nmap漏洞扫描,到利用漏洞攻击并控制目标虚拟机,每一步都充满了新鲜感,也深刻体会到网安学习的严谨性。特此记录下来,既是对今日学习的复盘,也希望能给和我一样刚开始入门的小伙伴提供一点参考~
先简单梳理一下今日学习的核心:永恒之蓝漏洞(MS17-010)是微软Windows系统的一个严重远程代码执行漏洞,主要利用了SMB协议的缺陷,我们今天的实操分为两步:一是用nmap工具扫描目标机,判断目标是否存在该漏洞;二是利用漏洞攻击工具,尝试获取目标机的控制权,全程在自己搭建的虚拟机环境中进行。
一、实操环境准备
在开始扫描之前,先确认好自己的实操环境,避免因环境问题导致扫描、攻击失败,我的环境如下:
-
攻击机:Kali Linux(自带nmap工具、msfconsole工具,无需额外安装,新手友好)
-
目标机:Windows7 虚拟机(提前配置好网络,确保与Kali处于同一局域网;关闭Windows防火墙,避免拦截攻击请求)
-
目标机(Windows7)IP地址:192.168.74.130(这个IP很重要,扫描、攻击时要精准输入);可以在 Windows7 里输入 ipconfig 查看自己的虚拟机地址(如下)

二、核心知识点:永恒之蓝与445端口
在输入命令之前,先搞懂两个关键知识点,避免只记命令不理解原理:
永恒之蓝漏洞(MS17-010):针对Windows系统的SMB协议(服务器消息块协议),该协议主要用于文件共享、打印机共享等,漏洞存在于SMBv1协议的实现中,攻击者可通过该漏洞远程执行代码,控制目标机。
445端口:是SMB协议的默认端口,用于文件和打印机共享服务,永恒之蓝漏洞的利用依赖于该端口的开放,因此扫描时需要重点针对445端口进行检测。
三、nmap扫描命令实操(漏洞检测)
Kali自带的nmap工具是网安初学者必备的端口扫描和漏洞检测工具,第一步先用它检测目标机是否存在永恒之蓝漏洞,一步到位、精准高效。
1. 扫描命令
nmap -sV -p445 –script=smb-vuln-ms17-010 192.168.74.130
2. 命令参数详解
我觉得我会容易记混nmap的参数,所以这里拆解一下每个参数的作用,方便理解和记忆:
-
nmap:启动nmap扫描工具的基础命令;
-
-sV:扫描目标机的端口服务版本,能明确显示445端口对应的SMB协议版本,帮助判断是否存在漏洞;
-
-p445:指定扫描的端口为445(SMB协议默认端口),避免全端口扫描浪费时间,精准定位目标端口;
-
–script=smb-vuln-ms17-010:加载nmap自带的smb-vuln-ms17-010脚本,该脚本专门用于检测目标机是否存在永恒之蓝(MS17-010)漏洞;
-
192.168.74.130:目标机(Windows7虚拟机)的IP地址,替换成自己的目标机IP即可。
3. 扫描实操
步骤:打开Kali的终端,复制上面的命令,替换成自己的目标机IP,按下回车,等待扫描完成即可。如下图,445/tcp open 说明445端口是开放的

若显示“VULNERABLE”则说明目标机存在该漏洞,可进行后续攻击操作,如下图

四、永恒之蓝漏洞攻击与目标机控制
当扫描确认目标机存在永恒之蓝漏洞后,我们使用Kali自带的msfconsole(Metasploit框架)进行攻击,这是网安初学者常用的漏洞利用工具,操作步骤简单易懂,重点是理解攻击的逻辑。
1. 攻击前准备
确保目标机(Windows7)已关闭防火墙(否则会拦截攻击 payload),且与Kali处于同一局域网;Kali终端正常打开,无需额外安装工具(msfconsole默认自带)。
2. 具体攻击步骤
1、启动msfconsole工具:在Kali终端输入命令 msfconsole,按下回车,等待工具加载完成(加载过程约10-20秒,出现msf6 > 提示符即加载成功,如下图);

2、搜索永恒之蓝漏洞利用模块:输入命令 search ms17-010,会显示所有与永恒之蓝相关的利用模块,我们选择最常用的 exploit/windows/smb/ms17_010_eternalblue 模块;

3、加载利用模块:输入命令 use 模块序号,加载成功后,终端会显示模块路径;

4、执行攻击:输入命令 run,按下回车,等待攻击完成;

5、获取控制权:若攻击成功,终端会显示“Meterpreter session 1 opened”,此时输入 shell 命令,即可进入目标机的命令行界面,实现对目标机的控制(如查看文件、创建用户等)。

3. 攻击注意事项
-
若攻击失败,大概率是目标机防火墙未关闭,或目标机未处于同一局域网,可重新检查环境配置;
-
攻击完成后,输入 exit 命令可退出meterpreter会话,避免占用资源;
-
不要随意修改目标机系统文件,避免导致虚拟机崩溃,影响后续学习。
五、今日学习小结
今天完整实操了永恒之蓝漏洞的“扫描-攻击-控制”全流程,核心收获有三个:
掌握了永恒之蓝漏洞的核心关联点(SMB协议、445端口),不再是只听说过漏洞名称,而是理解了漏洞的基础原理和利用逻辑;
熟练使用nmap的漏洞扫描命令、msfconsole的攻击模块,记住了关键参数和操作步骤,避免了“死记命令”的误区;
深刻认识到网安学习的合法性和严谨性,实操必须在自己的合法环境中进行,杜绝任何违规操作。
不足:目前只是完成了基础的攻击和控制操作,后续会继续学习meterpreter会话的高级用法(如屏幕监控、文件传输等),后续学习内容也会持续更新~
六、网络安全合法合规声明
在此郑重声明,本次永恒之蓝漏洞实操,仅在本人自行搭建的虚拟机测试环境中进行,所有操作均未涉及任何第三方设备、未侵犯任何个人或企业的网络安全权益。
网络安全学习的核心是“防御”而非“攻击”,所有网安从业者及初学者,必须严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》等相关法律法规,严禁未经授权扫描、攻击他人计算机设备、网络系统,严禁利用漏洞从事违法犯罪活动。
敬畏网络安全,坚守法律底线,自觉维护网络空间的安全与秩序,是每一位网安学习者的基本准则。任何违规操作,都将承担相应的法律责任,请各位小伙伴引以为戒!




