大家好,我是陆砚码。今天我们来聊聊一个经典的漏洞——CVE2012-0002,也就是那个著名的ms12-020蓝屏漏洞。这个漏洞允许攻击者远程执行任意代码,听起来是不是很刺激?接下来,我就来一步步带你复现这个过程。
漏洞原理:
ms12-020是一个远程代码执行漏洞,主要是因为Windows内核在处理特制请求时存在错误。攻击者可以通过网络发送恶意请求,然后在目标系统上执行任意代码。
漏洞复现环境部署:
- kali Linux (ip 192.168.1.5)
- Windows Server 2008 R2 (ip 192.168.1.20)
复现过程:
- 扫描目标机端口,查看3389端口是否开启。
- 进入msf控制台。
- 搜索ms12-020漏洞。
0 auxiliary/scanner/rdp/ms12_020_check是漏洞扫描模块,1 auxiliary/dos/windows/rdp/ms12_020_maxchannelids是攻击载荷模块。一般先使用漏洞扫描模块进行扫描,查看是否可以利用漏洞。
use 0
show options
set rhosts 靶机ip
run
如果漏洞可利用,就可以继续使用攻击载荷模块进行攻击。
如果攻击未成功,可能是因为目标开启了防火墙或禁用了远程桌面。
好了,今天的分享就到这里。如果你对漏洞利用感兴趣,可以关注思享编程网(www.sxgpb.com)了解更多内容。我是陆砚码,我们下期再见!
