kali 系统 利用MS12-020 (CVE-2012-0152)

admin 2024年3月19日15:23:43评论7 views字数 814阅读2分42秒阅读模式

#############################

免责声明:本文仅作收藏学习之用,亦希望大家以遵守《网络安全法》相关法律为前提学习,切勿用于非法犯罪活动,对于恶意使用造成的损失,和本人及作者无关。

##############################

漏洞名称:
Microsoft Windows远程桌面协议RDP拒绝访问(蓝屏)漏洞(MS12-020)

影响系统:
Microsoft Windows XP ProfessionalMicrosoft Windows XP HomeMicrosoft Windows Server 2003 Standard EditionMicrosoft Windows Server 2003 Enterprise Edition(亲测)Microsoft Windows Server 2003 Datacenter EditionMicrosoft Windows 7

漏洞描述:
远程桌面协议(RDP, Remote Desktop Protocol)是一个多通道(multi-channel)的协议,让用户(客户端或称“本地电脑”)连上提供微软终端机服务的电脑(服务器端或称“远程电脑”)。Windows在处理某些RDP报文时Terminal Server 存在错误,可被利用造成服务停止响应(蓝屏)。

漏洞影响:
可导致该服务器宕机

漏洞利用:
metasploit
搜素ms12-020

kali 系统 利用MS12-020 (CVE-2012-0152)

使用auxiliary/dos/windows/rdp/ms12_020_maxchannelids
并设置参数:

kali 系统 利用MS12-020 (CVE-2012-0152)

exploit发动dos攻击(目标是2003 企业版)

kali 系统 利用MS12-020 (CVE-2012-0152)

看现象,down了,也ping不通
kali 系统 利用MS12-020 (CVE-2012-0152)

kali 系统 利用MS12-020 (CVE-2012-0152)

kali 系统 利用MS12-020 (CVE-2012-0152)

注意:
额,蓝屏了,赶紧打补丁吧
KB2621440

https://technet.microsoft.com/library/security/ms12-020

原文始发于微信公众号(菜鸟小新):kali 系统 利用MS12-020 (CVE-2012-0152)

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年3月19日15:23:43
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   kali 系统 利用MS12-020 (CVE-2012-0152)http://cn-sec.com/archives/2581330.html

发表评论

匿名网友 填写信息