實作步驟
步驟 1:使用 Nmap 進行初步掃描
首先,我們使用 Nmap 來掃描目標系統,確認其是否可能受到 MS15-034 漏洞的影響。
nmap -p 80,443 --script http-vuln-cve2015-1635 <目標 IP>
這個命令會掃描目標的 80 和 443 端口,並使用專門檢測 MS15-034 漏洞的 Nmap 腳本。
步驟 2:分析 Nmap 掃描結果
仔細查看 Nmap 的輸出結果。如果目標系統存在 MS15-034 漏洞,你會看到類似以下的輸出:
PORT STATE SERVICE
80/tcp open http
|_http-vuln-cve2015-1635: VULNERABLE
443/tcp open https
|_http-vuln-cve2015-1635: VULNERABLE
接下來會使用使用 Metasploit Framework 進行深入測試