本帖由春秋首发~作者:神风

@春秋文阁负责人 
方程式又一波0day【该贴有工具】:https://bbs.ichunqiu.com/thread-21736-1-1.html

最近一段时间出现一波高潮  小伙伴都在跃跃欲试
现在就做一次详细的过程吧~~~
有说的不好的地方望指出!!~~~

本次利用是在本地测试   只能有个大概的思路~~~

正文、
首先利用就必须有一个运行环境
已测试用win732位环境利用成功
这里需要下载python2.6,和pywin32。
在打开fb.py 把以下几个地方注释掉
<ignore_js_op> 
<ignore_js_op> 
然后装到Python2.6的目录下运行fb.py
<ignore_js_op> 
在这里输入我们要攻击的ip地址
这里用我们本机来测试  填入192.168.0.103
<ignore_js_op> 
在这里输入要反弹的ip地址
<ignore_js_op> 
继续用本机测试  接着会问你是否重定向  填入no
然后回车
<ignore_js_op> 
接着在这里选择5  这里的Create a New Project是建立一个新的项目
填入项目的名称  tt
<ignore_js_op> 
在这里  输入命令 use 可以查看我们利用的exp模块
<ignore_js_op> 
这里选择插件eternalblue
输入use eternalblue
然后一直回车
直到回车到如下图
<ignore_js_op> 
这里询问你的目标的操作系统是什么
因为我是win7  所以这里填1
<ignore_js_op> 
继续  会询问你的传输方式  选择1
随后输入yes
然后一直回车 
<ignore_js_op> 
整个攻击配置信息就出来了  这是后再选择yes
<ignore_js_op> 
输入yes回车
<ignore_js_op> 
可以看到我们这里成功利用了
随后我们来检测下后门是否生成
直接输入use doublepulsar
<ignore_js_op> 
输入yes后一直回车
<ignore_js_op> 
随后可以看到选择目标操作系统的选项  选中0
86 也就是32位的目标系统
<ignore_js_op> 
这里选择1  ping来检测
<ignore_js_op> 
输入yes
<ignore_js_op> 
成功利用  然后用4删除后门

只要删除后门再测试就会失败了~~~
<ignore_js_op>

大家有疑问可以在本帖留言,我会回答大家的问题。

转载于:https://www.cnblogs.com/wh4am1/p/6717530.html

Windows 0day成功验证之ETERNALBLUE相关推荐

  1. 成功解决无法写入输出文件,此实现不是Windows平台FIPS验证加密算法的一部分

    成功解决无法写入输出文件,此实现不是Windows平台FIPS验证加密算法的一部分 目录 解决问题 解决方法 解决问题 无法写入输出文件,此实现不是Windows平台FIPS验证加密算法的一部分 解决 ...

  2. 刚刚修复的Windows 0day和Chrome 0day 已被组合用于 WizardOpium 攻击(详解)

     聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 微软在刚刚发布的12月"补丁星期二"中共修复36个漏洞,其中含一个已遭利用的 Windows 0day (CVE- ...

  3. IIS的Windows集成身份验证总结

    前提: 禁用匿名访问,开启Windows集成身份验证. 如果客户端浏览器通过ip地址访问IIS,则访问会被当作非本地Intranet访问,只会使用NTLM验证,并且不会将当前登录用户的用户名和密码自动 ...

  4. 高危Windows 0day漏洞:看一眼就中毒

    高危Windows 0day漏洞:看一眼就中毒 2010年7月16日,Windows快捷方式自动执行0day漏洞[CVE-2010-2568](微软安全知识库编 号2286198)被披露,很快网上已经 ...

  5. com+ 三层布署[未成功验证]

    com+ 三层布署[未成功验证] com+ 三层布署[未成功验证] http://topic.csdn.net/u/20070910/10/f6c7614f-cdae-46a7-a9cd-87fdc6 ...

  6. 关于错误提示:此实现不是 Windows 平台 FIPS 验证的加密算法的一部分的解决方案...

    vs上的一个项目,弄了一个aes加密算法.提示说:调用的目标异常.此实现不是 Windows 平台 FIPS 验证的加密算法的一部分.弄了好久一直不行.解决不了.最后找了半天资料终于解决了.估计下来. ...

  7. 此实现不是 Windows 平台 FIPS 验证的加密算法的一部分的解决办法方案

    此实现不是 Windows 平台 FIPS 验证的加密算法的一部分的解决办法方案 用户在激活MFBox时大约有1%的用户会出现上面的问题,这和系统设置有关,只需按以下设置,就可以正常激活了. 进注册表 ...

  8. 解决方案:System.InvalidOperationException: 此实现不是 Windows 平台 FIPS 验证的加密算法的一部分。

    解决方案:System.InvalidOperationException: 此实现不是 Windows 平台 FIPS 验证的加密算法的一部分. 参考文章: (1)解决方案:System.Inval ...

  9. C#无法生成解决方案,System.InvalidOperationException: 此实现不是 Windows 平台 FIPS 验证的加密算法的一部分。

    C#无法生成解决方案,System.InvalidOperationException: 此实现不是 Windows 平台 FIPS 验证的加密算法的一部分. 参考文章: (1)C#无法生成解决方案, ...

最新文章

  1. 在Eclipse里Validating非常缓慢
  2. php--在类中声明常量的关键字
  3. 如今全球超级计算机运算速度排名,截至2019年(或2018年),全球超级计算机运算速度排名第一的是?...
  4. 前端学习(2872):Vue路由权限『前后端全解析』3
  5. 搜狗手机浏览器_搜狗推广开户费多少钱?【搜狗开户代理商】
  6. 编程语言对比 数组
  7. PPC手机新手教程,使用方法,疑难解答,最强大的PPC手机使用手则
  8. 《编程人生》中15业界传奇人物介绍
  9. OpenJDK源码赏析之三:Java命令参数的读取处理流程
  10. ffmpeg详细安装教程
  11. 校园建设的一个实例:校园网规划与设计
  12. input表单所有属性【web前端】
  13. (java)已知有十六支男子足球队参加2008 北京奥运会。
  14. CMD批量转换GIF图片为PNG图片
  15. Python实现批量修改并替换txt文本中内容
  16. 云粒子成像仪CPI(Cloud Particle Imager)之操作原理
  17. Kong Api Gateway
  18. 计算机性能指标决定于,关于计算机显卡的性能指标盘点
  19. debian-installer初探
  20. mac电脑更改鼠标大小

热门文章

  1. OpenGL(三)——OpenGL着色器基础
  2. Linux C代码实现主函数参数选项解析
  3. jar导出与制作成exe在没jdk电脑下运行(图文教程+工具)
  4. 【Elasticsearch】搜索自己想要的东西与注释文本(字符串)插件
  5. 【Clickhouse】Clickhouse 物化视图 MATERIALIZED VIEW
  6. 【Kafka】kafka 创建 topic的时候 Replication factor 参数理解
  7. 【Elasticsearch】Elasticsearch的数据类型 (text、keyword、date、object、geo等)
  8. 【Elasticsearch】elasticsearch 索引 详解 index
  9. 10-10-020-简介-kafka的ZK上面的存储
  10. 95-140-132-源码-transform-算子Join