关于 MS17-010 复现

一、前景

  1. MS17-010 是微软 SMB 服务一个漏洞,也就是 445 端口应用服务
  2. MS17-010 前身是 Eternal Blue,也就是永恒之蓝
  3. 永恒之蓝出现于 2017 年,最为显著的是 Wannacry 勒索软件

 

二、 关于 SMB 服务

  1. SMB(Server Message Block)通信协议是微软(Microsoft)和英特尔(Intel)在1987年制定的协议,主要是作为Microsoft网络的通讯协议。SMB 是在会话层(session layer)和表示层(presentation layer)以及小部分应用层(application layer)的协议。1
  2. SMB使用了NetBIOS的应用程序接口 (Application Program Interface,简称API)。另外,它是一个开放性的协议,允许了协议扩展——使得它变得更大而且复杂;大约有65个最上层的作业,而每个作业都超过120个函数,甚至Windows NT也没有全部支持到,最近微软又把 SMB 改名为 CIFS(Common Internet File System),并且加入了许多新的特色。2
  1. 简单说就一个类似文件传输 & 共享协议

三、MS17-010 复现

  1. 以下使用 Termux APP、 nmap、metaspoit 两款工具,以及简单的基础知识
  2. 以下均为学习使用,切勿非法操作
  3. Let's Go.
  4. 打开手机 Termux APP,以及一台 Win 7 虚拟机

1

4

  1. 查看 IP 及网段

2

3

  1. 由于整个网段扫的太慢,直接扫 Win 7 IP

5

  1. 可以发现 Win 7 已经开启 445 端口

6

  1. 启动 metasploit

7

8

  1. 搜索 MS17-010 模块

9

  1. 使用扫描模块

10

  1. 查看扫描模块属性

11

  1. 设置 RHOST 和 LHOST

12

  1. 开始测试

13

  1. 切换攻击模块

14

15.查看属性

15

  1. 设置环境

16

  1. 开始攻击

17

18

  1. 验证攻击成功

19

  1. 进入测试

20

  1. 查看用户

21

 

四、传统功夫点到为止

五、修复漏洞

  1. 安装 补丁 (indows6.1-KB4012212-x64.msu)

    链接 漏洞补丁信息地址

    下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212

    下载地址:https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012215

  1. 关闭 445 端口,开启防火墙

 


1 引用自百度百科-SMB 协议
2 引用自百度百科-SMB 协议