中文

基于MS17-010漏洞创建脆弱节点

密码学与安全 2024-01-29 v1

摘要

通过分析和实现影响多种Windows操作系统上SMBv1协议的MS17-010(CVE-2017-0144)漏洞,演示了脆弱节点的创建。描述了利用该漏洞的原理和方法,并以元攻击语言(MAL)图的形式形式化表示了利用过程。此外,攻击者的实现被概述为使用Metasploit框架执行一个Python自动化脚本。提供了针对使用SMBv1协议的系统的基本安全措施。

关键词

引用

@article{arxiv.2401.14979,
  title  = {Creating a vulnerable node based on the vulnerability MS17-010},
  author = {Aleksey Novokhrestov and Anton Kalyakin and Aleksandr Kovalenko and Vladimir Repkin},
  journal= {arXiv preprint arXiv:2401.14979},
  year   = {2024}
}

备注

6 pages, 2 figures