当前位置:网站首页>中职网络安全2022国赛之CVE-2019-0708漏洞利用
中职网络安全2022国赛之CVE-2019-0708漏洞利用
2022-04-23 10:07:00 【Ba1_Ma0】
简介
我做了一个简单的环境来复现这个漏洞,需要虚拟机环境的可以加我qq:3316735898,有什么不会的也可以问我

1.通过本地PC中渗透测试平台Kali对靶机场景Server1进行系统服务及版本扫描渗透测试,以xml格式向指定文件输出信息(使用工具Nmap),将以xml格式向指定文件输出信息必须要使用的参数作为Flag值提交
nmap将扫描内容输出到.xml文件的参数为
-oX // (XML 输出) 将输出直接写入 filespec 指定的 xml 文件,得到的 xml 文件可以由浏览器,或其他的编程语言,Java,python 进行解析。XML 输出引用了一个 XSL 样式表,用于格式化输出结果这类似于 HTML 可以使用浏览器进行预览


2.在本地PC的渗透测试平台Kali中,使用命令初始化MSF数据库并将此命令作为Flag值提交
启动postgresql数据库
service postgresql start
初始化msfconsole的命令为
msfdb init

3.在本地PC的渗透测试平台Kali中,打开MSF,使用db_import将扫描结果导入到数据库中,并查看导入的数据,将查看该数据要使用的命令作为Flag值提交
导入:
db_import /home/kali/test1.xml

查看数据:
hosts

4.在MSF工具中用search命令搜索CVE-2019-0708漏洞利用模块,将回显结果中的漏洞公开时间作为Flag值(如:2017-10-16)提交
搜索漏洞利用模块
search 2019_0708

时间为:
2019-5-14
5.在MSF工具中调用CVE-2019-0708漏洞攻击模块,并检测靶机是否存在漏洞,将回显结果中最后一个单词作为Flag值提交
使用模块
use auxiliary/scanner/rdp/cve_2019_0708_bluekeep
设置目标IP
set rhosts 192.168.0.102

执行
run

回显结果中最后一个单词为:
completed
总结
有什么不懂的都可以来问我,这是我自己搭建的环境,需要的话可以找我
版权声明
本文为[Ba1_Ma0]所创,转载请带上原文链接,感谢
https://blog.csdn.net/qq_45894840/article/details/124328856
边栏推荐
- F-niu Mei's apple tree (diameter combined)
- Understand scope
- 【无标题】
- DBA common SQL statements (5) - latch related
- Ansible playbook syntax and format automate cloud computing
- Art template template engine
- Realize data value through streaming data integration (3) - real-time continuous data collection
- Career planning and implementation in the era of meta universe
- Chapter II in memory architecture (im-2.2)
- 第二章 In-Memory 体系结构 (IM-2.2)
猜你喜欢

元宇宙时代的职业规划与执行

Read LSTM (long short term memory)

Sim Api User Guide(5)

Shell script interaction free

《Redis设计与实现》

Computer network security experiment II DNS protocol vulnerability utilization experiment
MapReduce核心和基础Demo

Juc并发编程06——深入剖析队列同步器AQS源码

ARM调试(1):两种在keil中实现printf重定向到串口的方法

The central control learning infrared remote control module supports network and serial port control
随机推荐
ansible playbook语法和格式 自动化云计算
Planning and construction of industrial meta universe platform
Comparative analysis of meta universe from the dimension of knowledge dissemination
Shell script interaction free
2022年上海市安全员C证考试题库及答案
DBA常用SQL语句(6)- 日常管理
Sim Api User Guide(4)
Turn: Maugham: reading is a portable refuge
Integral function and Dirichlet convolution
通过流式数据集成实现数据价值(5)- 流分析
Windows安装redis并将redis设置成服务开机自启
Odoo server setup notes
一文看懂 LSTM(Long Short-Term Memory)
構建元宇宙時代敏捷制造的九種能力
SQL调优系列文章之—SQL性能方法论
杰理之有时候定位到对应地址的函数不准确怎么办?【篇】
Yarn资源调度器
[lnoi2014] LCA - tree chain subdivision - multipoint LCA depth and problems
LeetCode 1249. Minimum Remove to Make Valid Parentheses - FB高频题1
工业元宇宙平台规划与建设