咨詢服務熱線
400-6446-808
創安實驗室專欄
您的當前位置:首頁 > 創安實驗室專欄
寫在前面
✎msf漏洞驗證
2022.08.09
該工(gōng)具框架是滲透測試中(zhōng)必須要用到的,如驗證内網漏洞,如漏洞掃描工(gōng)具,掃描出帶有cve編号的漏洞,可在msf框架中(zhōng)進行漏洞搜索,然後進行驗證,也可進行木馬病毒攻擊,橫向滲透等。
. 啓動msf
啓動msf後,如要查看某個漏洞在msf下(xià)是否有可攻擊利用的模塊是,使用如下(xià):
MS17-010又(yòu)叫CVE-2017-0143:
我(wǒ)們可以使用微軟官網編号或統一(yī)漏洞編号CVE進行搜索。
. 搜索漏洞編号
選擇使用其中(zhōng)模塊進行漏洞利用,如下(xià)爲漏洞檢測scanner模塊,該模塊無任何攻擊危害,在等保測試我(wǒ)們要盡量使用scanner模塊。
. 選擇漏洞利用模塊
在運行該模塊之前,需要設置相關選項,我(wǒ)們使用show options查看配置信息,如要驗證存在漏洞的IP,端口等,顯示爲yes的都要進行配置,已經默認配置好的,可以無需修改。
. 查看配置
. 設置RHOST,RPORT
. 然後執行run或exploit
如存在 is VULNERABLE字樣,有綠色+符号,存在該漏洞。
其他字樣,這個可能是網絡不通
Not字樣,不存在該漏洞
本文由創信華通創安攻防實驗室編輯。
本文僅限于個人學習和技術研究,由于傳播、利用此文所提供的信息而造成刑事案件、非授權攻擊等違法行爲,均由使用者本人負責,本單位不爲此承擔任何責任。創安攻防實驗室擁有對此文章的修改和解釋權,如欲轉載或傳播此文章,必須保證此文章的完整性,包括版權聲明等全部内容。
如有侵權,請聯系後台。
●
創安攻防實驗室
創安攻防實驗室,是天慕卓越(深圳)網絡科技有限公司旗下(xià)的技術研究團隊,成立于2021年9月,主要研究紅藍(lán)對抗、重大(dà)安全保障、應急響應等方向。
創安攻防實驗室圓滿完成了多次公安舉辦的重要網絡安全保障和攻防演習活動,并積極參加各類網絡安全競賽,屢獲殊榮。
創安攻防實驗室秉承創信華通的發展理念,緻力打造國内一(yī)流網絡安全團隊。
·END·