咨詢服務熱線

400-6446-808

創安實驗室專欄
您的當前位置:首頁 > 創安實驗室專欄
msf漏洞驗證
發布者:創信華通(tōng)  發布時(shí)間(jiān):2022-08-22  浏覽量:291次


寫在前面

古語有(yǒu)雲:“學如逆水(shuǐ)行(xíng)舟,不進則退。”面對如今随時(shí)都在變化的網絡安全環境更是如此。為(wèi)此,創信華通(tōng)微信公衆号特開(kāi)設“滲透專欄”,以記錄創信華通(tōng)創安攻防實驗室在滲透技(jì)術(shù)上(shàng)的探索,加強同行(xíng)間(jiān)的交流,相互學習,共同進步。




msf漏洞驗證

  2022.08.09




metasploit框架

該工具框架是滲透測試中必須要用到的,如驗證內(nèi)網漏洞,如漏洞掃描工具,掃描出帶有(yǒu)cve編号的漏洞,可(kě)在msf框架中進行(xíng)漏洞搜索,然後進行(xíng)驗證,也可(kě)進行(xíng)木馬病毒攻擊,橫向滲透等。



如:驗證MS17-010是否存在

1

. 啓動msf

msfconsole   


啓動msf後,如要查看某個(gè)漏洞在msf下是否有(yǒu)可(kě)攻擊利用的模塊是,使用如下:

MS17-010又叫CVE-2017-0143:

我們可(kě)以使用微軟官網編号或統一漏洞編号CVE進行(xíng)搜索。


2

. 搜索漏洞編号

search 17-010  或 search CVE-2017-0143


選擇使用其中模塊進行(xíng)漏洞利用,如下為(wèi)漏洞檢測scanner模塊,該模塊無任何攻擊危害,在等保測試我們要盡量使用scanner模塊。


3

. 選擇漏洞利用模塊

use 3

use auxiliary/scanner/smb/smb_ms17_010


在運行(xíng)該模塊之前,需要設置相關選項,我們使用show options查看配置信息,如要驗證存在漏洞的IP,端口等,顯示為(wèi)yes的都要進行(xíng)配置,已經默認配置好的,可(kě)以無需修改。


4

. 查看配置

show options



5

. 設置RHOST,RPORT

set RHOSTS 192.168.92.11    //設置存在漏洞IP

set RPORT 445



6

. 然後執行(xíng)run或exploit

run 或 exploit       //執行(xíng)該漏洞模塊


如存在 is VULNERABLE字樣,有(yǒu)綠色+符号,存在該漏洞。

其他字樣,這個(gè)可(kě)能是網絡不通(tōng)

Not字樣,不存在該漏洞


本文由創信華通(tōng)創安攻防實驗室編輯。

本文僅限于個(gè)人(rén)學習和(hé)技(jì)術(shù)研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權攻擊等違法行(xíng)為(wèi),均由使用者本人(rén)負責,本單位不為(wèi)此承擔任何責任。創安攻防實驗室擁有(yǒu)對此文章的修改和(hé)解釋權,如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明(míng)等全部內(nèi)容。


如有(yǒu)侵權,請(qǐng)聯系後台。




創安攻防實驗室

創安攻防實驗室,是成都伍紀信息科技有限公司旗下的技(jì)術(shù)研究團隊,成立于2021年9月,主要研究紅藍(lán)對抗、重大(dà)安全保障、應急響應等方向。

創安攻防實驗室圓滿完成了多(duō)次公安舉辦的重要網絡安全保障和(hé)攻防演習活動,并積極參加各類網絡安全競賽,屢獲殊榮。

創安攻防實驗室秉承創信華通(tōng)的發展理(lǐ)念,緻力打造國內(nèi)一流網絡安全團隊。


·END·