基于MS17-010漏洞创建脆弱节点
密码学与安全
2024-01-29 v1
摘要
通过分析和实现影响多种Windows操作系统上SMBv1协议的MS17-010(CVE-2017-0144)漏洞,演示了脆弱节点的创建。描述了利用该漏洞的原理和方法,并以元攻击语言(MAL)图的形式形式化表示了利用过程。此外,攻击者的实现被概述为使用Metasploit框架执行一个Python自动化脚本。提供了针对使用SMBv1协议的系统的基本安全措施。
引用
@article{arxiv.2401.14979,
title = {Creating a vulnerable node based on the vulnerability MS17-010},
author = {Aleksey Novokhrestov and Anton Kalyakin and Aleksandr Kovalenko and Vladimir Repkin},
journal= {arXiv preprint arXiv:2401.14979},
year = {2024}
}
备注
6 pages, 2 figures