欢迎光临
我们一直在努力

网安初学日记|永恒之蓝(MS17-010)漏洞攻击实操记录

前言

作为网安新手,今天正式上手实操了永恒之蓝(MS17-010)漏洞的完整流程——从nmap漏洞扫描,到利用漏洞攻击并控制目标虚拟机,每一步都充满了新鲜感,也深刻体会到网安学习的严谨性。特此记录下来,既是对今日学习的复盘,也希望能给和我一样刚开始入门的小伙伴提供一点参考~

先简单梳理一下今日学习的核心:永恒之蓝漏洞(MS17-010)是微软Windows系统的一个严重远程代码执行漏洞,主要利用了SMB协议的缺陷,我们今天的实操分为两步:一是用nmap工具扫描目标机,判断目标是否存在该漏洞;二是利用漏洞攻击工具,尝试获取目标机的控制权,全程在自己搭建的虚拟机环境中进行。

一、实操环境准备

在开始扫描之前,先确认好自己的实操环境,避免因环境问题导致扫描、攻击失败,我的环境如下:

  • 攻击机:Kali Linux(自带nmap工具、msfconsole工具,无需额外安装,新手友好)

  • 目标机:Windows7 虚拟机(提前配置好网络,确保与Kali处于同一局域网;关闭Windows防火墙,避免拦截攻击请求)

  • 目标机(Windows7)IP地址:192.168.74.130(这个IP很重要,扫描、攻击时要精准输入);可以在 Windows7 里输入 ipconfig 查看自己的虚拟机地址(如下)

二、核心知识点:永恒之蓝与445端口

在输入命令之前,先搞懂两个关键知识点,避免只记命令不理解原理:

  • 永恒之蓝漏洞(MS17-010):针对Windows系统的SMB协议(服务器消息块协议),该协议主要用于文件共享、打印机共享等,漏洞存在于SMBv1协议的实现中,攻击者可通过该漏洞远程执行代码,控制目标机。

  • 445端口:是SMB协议的默认端口,用于文件和打印机共享服务,永恒之蓝漏洞的利用依赖于该端口的开放,因此扫描时需要重点针对445端口进行检测。

  • 三、nmap扫描命令实操(漏洞检测)

    Kali自带的nmap工具是网安初学者必备的端口扫描和漏洞检测工具,第一步先用它检测目标机是否存在永恒之蓝漏洞,一步到位、精准高效。

    1. 扫描命令

    nmap -sV -p445 –script=smb-vuln-ms17-010 192.168.74.130

    2. 命令参数详解

    我觉得我会容易记混nmap的参数,所以这里拆解一下每个参数的作用,方便理解和记忆:

    • nmap:启动nmap扫描工具的基础命令;

    • -sV:扫描目标机的端口服务版本,能明确显示445端口对应的SMB协议版本,帮助判断是否存在漏洞;

    • -p445:指定扫描的端口为445(SMB协议默认端口),避免全端口扫描浪费时间,精准定位目标端口;

    • –script=smb-vuln-ms17-010:加载nmap自带的smb-vuln-ms17-010脚本,该脚本专门用于检测目标机是否存在永恒之蓝(MS17-010)漏洞;

    • 192.168.74.130:目标机(Windows7虚拟机)的IP地址,替换成自己的目标机IP即可。

    3. 扫描实操

    步骤:打开Kali的终端,复制上面的命令,替换成自己的目标机IP,按下回车,等待扫描完成即可。如下图,445/tcp open 说明445端口是开放的

    若显示“VULNERABLE”则说明目标机存在该漏洞,可进行后续攻击操作,如下图

    四、永恒之蓝漏洞攻击与目标机控制

    当扫描确认目标机存在永恒之蓝漏洞后,我们使用Kali自带的msfconsole(Metasploit框架)进行攻击,这是网安初学者常用的漏洞利用工具,操作步骤简单易懂,重点是理解攻击的逻辑。

    1. 攻击前准备

    确保目标机(Windows7)已关闭防火墙(否则会拦截攻击 payload),且与Kali处于同一局域网;Kali终端正常打开,无需额外安装工具(msfconsole默认自带)。

    2. 具体攻击步骤

    1、启动msfconsole工具:在Kali终端输入命令 msfconsole,按下回车,等待工具加载完成(加载过程约10-20秒,出现msf6 > 提示符即加载成功,如下图);

    2、搜索永恒之蓝漏洞利用模块:输入命令 search ms17-010,会显示所有与永恒之蓝相关的利用模块,我们选择最常用的 exploit/windows/smb/ms17_010_eternalblue 模块;

    3、加载利用模块:输入命令 use 模块序号,加载成功后,终端会显示模块路径;

    4、执行攻击:输入命令 run,按下回车,等待攻击完成;

    5、获取控制权:若攻击成功,终端会显示“Meterpreter session 1 opened”,此时输入 shell 命令,即可进入目标机的命令行界面,实现对目标机的控制(如查看文件、创建用户等)。

    3. 攻击注意事项

    • 若攻击失败,大概率是目标机防火墙未关闭,或目标机未处于同一局域网,可重新检查环境配置;

    • 攻击完成后,输入 exit 命令可退出meterpreter会话,避免占用资源;

    • 不要随意修改目标机系统文件,避免导致虚拟机崩溃,影响后续学习。

    五、今日学习小结

    今天完整实操了永恒之蓝漏洞的“扫描-攻击-控制”全流程,核心收获有三个:

  • 掌握了永恒之蓝漏洞的核心关联点(SMB协议、445端口),不再是只听说过漏洞名称,而是理解了漏洞的基础原理和利用逻辑;

  • 熟练使用nmap的漏洞扫描命令、msfconsole的攻击模块,记住了关键参数和操作步骤,避免了“死记命令”的误区;

  • 深刻认识到网安学习的合法性和严谨性,实操必须在自己的合法环境中进行,杜绝任何违规操作。

  • 不足:目前只是完成了基础的攻击和控制操作,后续会继续学习meterpreter会话的高级用法(如屏幕监控、文件传输等),后续学习内容也会持续更新~

    六、网络安全合法合规声明

    在此郑重声明,本次永恒之蓝漏洞实操,仅在本人自行搭建的虚拟机测试环境中进行,所有操作均未涉及任何第三方设备、未侵犯任何个人或企业的网络安全权益。

    网络安全学习的核心是“防御”而非“攻击”,所有网安从业者及初学者,必须严格遵守《中华人民共和国网络安全法》《中华人民共和国刑法》等相关法律法规,严禁未经授权扫描、攻击他人计算机设备、网络系统,严禁利用漏洞从事违法犯罪活动。

    敬畏网络安全,坚守法律底线,自觉维护网络空间的安全与秩序,是每一位网安学习者的基本准则。任何违规操作,都将承担相应的法律责任,请各位小伙伴引以为戒!

    赞(0)
    未经允许不得转载:171主机测评 » 网安初学日记|永恒之蓝(MS17-010)漏洞攻击实操记录
    分享到: 更多 (0)

    评论 抢沙发

    • 昵称 (必填)
    • 邮箱 (必填)
    • 网址