跳转到主内容
思享编程网:思考分享,玩转编程世界!

CVE2012-0002(ms12-020)蓝屏漏洞怎么利用?

大家好,我是陆砚码。今天我们来聊聊一个经典的漏洞——CVE2012-0002,也就是那个著名的ms12-020蓝屏漏洞。这个漏洞允许攻击者远程执行任意代码,听起来是不是很刺激?接下来,我就来一步步带你复现这个过程。

漏洞原理

ms12-020是一个远程代码执行漏洞,主要是因为Windows内核在处理特制请求时存在错误。攻击者可以通过网络发送恶意请求,然后在目标系统上执行任意代码。

漏洞复现环境部署

  • kali Linux (ip 192.168.1.5)
  • Windows Server 2008 R2 (ip 192.168.1.20)

复现过程

  1. 扫描目标机端口,查看3389端口是否开启。
  2. 进入msf控制台。
  3. 搜索ms12-020漏洞。

0 auxiliary/scanner/rdp/ms12_020_check是漏洞扫描模块,1 auxiliary/dos/windows/rdp/ms12_020_maxchannelids是攻击载荷模块。一般先使用漏洞扫描模块进行扫描,查看是否可以利用漏洞。

use 0
show options
set rhosts 靶机ip
run

如果漏洞可利用,就可以继续使用攻击载荷模块进行攻击。

如果攻击未成功,可能是因为目标开启了防火墙或禁用了远程桌面。

好了,今天的分享就到这里。如果你对漏洞利用感兴趣,可以关注思享编程网(www.sxgpb.com)了解更多内容。我是陆砚码,我们下期再见!

相关文章