U盘PE| w764位旗舰版下载 | U盘装win7系统 | U盘启动 |win7pe | win10下载 |加入收藏土豆PE官网U盘PE,U盘装win7系统,win7pe,U盘启动,U盘装系统,w764位旗舰版下载站!
当前位置:主页 > 帮助中心 > 帮助中心 >

两个CVE漏洞复现

来源:http://www.tudoupe.com时间:2022-07-15

CVE-2017-8464地震网络三代脆弱性注:

2017年6月13日,微软正式发布了一个名为CVE-2017-8464的漏洞公告,正式介绍了快速方法分析时,在Windows系统中任意代码远程执行具有较高风险的脆弱性,黑客可以通过U磁盘、网络共享等来触发漏洞.完全控制用户系统,安全风险高危
传输载体通常是LNK,它是Windows系统中的应用程序短cut文件的文件类型后缀名。
危害:
攻击者插入一个包含攻击者攻击墨水的U磁盘,即使内部网络被孤立,也可以被攻击,而无需在互联网上。

利用原理

创建包含恶意执行脚本的恶意快捷方式,点击恶意快捷方式,导致计算机中的病毒,并由远程控制。

实战利用

在这里插入图片描述
1、启动msf
在这里插入图片描述

使用MSF创建后门

在这里插入图片描述

Open Apache 2 underkali

在这里插入图片描述

通过社会学快速沟通

在这里插入图片描述

5.MSF终端配置监控

配置payload

输入 : show options 配置payload

在这里插入图片描述

6、运行
在这里插入图片描述
在目标机器中运行的快速方法
在这里插入图片描述
8、成功

CVE-2020-0796漏洞

“Eternal Black”漏洞最危险的特征是攻击SMB客户端,可以通过创建“特别”网页、压缩包、共享目录、办公室文件等来发送到目标。一旦被攻击者打开,漏洞就会立即发动攻击。

漏洞成因:
CVE-2020-0796漏洞存在于受影响版本的 Windows 驱动 srv2.sys 中,由于WindowsSMB更新到3.1.Version1,增加了压缩数据的支持,检查用户未发送压缩数据的合法性。

过程:
探索廉价新闻的脆弱性
直接在cmd中启动 CVE-2020-0796-Scanner.exe
在这里插入图片描述
使用CVE-2020-0796蓝屏工具攻击

在这里插入图片描述
我没成功,我是个垃圾人。
在这里插入图片描述

Copyright © 2012-2014 Www.tudoupe.Com. 土豆启动 版权所有 意见建议:tdsky@tudoupe.com

土豆系统,土豆PE,win7系统下载,win7 64位旗舰版下载,u盘启动,u盘装系统,win10下载,win10正式版下载,win10 RTM正式版下载,win8下载,电脑蓝屏,IE11修复,网络受限,4K对齐,双系统,隐藏分区,系统安装不了,U盘装系统,笔记本装系统,台式机装系统,diskgenius运用,GHSOT装系统,U盘修复,U盘技巧,U盘速度,U盘不能格式化,U盘复制发生错误,U盘加密,U盘选购,开机黑屏,蓝屏,进不了系统,上不了网,打不开程序,点击无反应,系统设置,PE个性化,PE添加网络,PE维护系统

点击这里给我发消息