1. 程式人生 > 實用技巧 >ms12-020死亡藍屏漏洞復現

ms12-020死亡藍屏漏洞復現

本部落格首發於我的個人部落格,如果方便,煩請前往恰醋的小屋進行檢視,同時也希望本文能對您有所幫助。

本部落格記錄了ms12-020死亡藍屏漏洞復現的全過程,這是我在實驗室學習滲透測試所做的第四個實驗。

實驗環境

攻擊機:Kali Linux 192.168.227.128

靶機:Windows Server 2008 192.168.227.130

實驗過程

  1. 開啟攻擊機和靶機,在攻擊機Kali使用nmap掃描工具檢視靶機是否開啟3389埠。結果為已開啟。

    nmap 192.168.227.130
    

  2. 啟動msfconsole,檢視是否存在ms12-020漏洞。

    查詢模組如下:

    其中,上面的是具體的攻擊模組,下面的是檢查模組。首先使用第二個模組來檢查,建立目標地址後執行,檢測到存在ms12-020漏洞(The target is vulnerable)。

  3. 使用第一個攻擊模組,設定目標地址後執行,觀察到靶機藍屏,Kali終端顯示“seems down”,說明攻擊成功。

    這一步出現了一些問題。kali終端提示“Checking RDP status”後,儘管靶機藍屏,但是命令列報錯,隨後靶機自動重啟。我最初以為是防火牆沒關的原因,可關閉後仍然不可以。最後覺得可能是靶機自動關機了,因此連線中斷。我的解決方法是在靶機中,通過“計算機-->屬性-->遠端設定-->高階-->啟動和故障恢復-->設定-->關閉自動重新啟動”。

    並不是每一次攻擊都可以成功,可能要多試幾次才可以。``