Проблема EternalBlue. Did not receive a response from exploit packet.

pr0phet

Platinum
02.04.2018
358
496
BIT
12
Знаю, для теста, но расположена в другом городе у знакомого.
Он говорит что на тачке ноль реакции.
Подключись к таргету по РДП, запусти вайршарк и поставь в нем фильтр по своему айпишнику.
Посмотри что прилетает на интерфейс.
Поиграйся с параметром ProcessName (explorer.exe, lsass.exe etc)
 
  • Нравится
Реакции: Tihon49 и Underwood

slepers

Green Team
09.12.2016
35
10
BIT
4
Подключись к таргету по РДП, запусти вайршарк и поставь в нем фильтр по своему айпишнику.
lsass лучше не трогать, частенько при инжекте в него уходит в синьку, ну по крайней мере у меня.
Но в общем идея не плоха..

Знаю, для теста, но расположена в другом городе у знакомого.
а еще вопрос.. а у знакомого белый стат ip? А то может вы тачку провайдера долбите.
 

rdh_x

Green Team
26.03.2018
63
5
BIT
0
а еще вопрос.. а у знакомого белый стат ip? А то может вы тачку провайдера долбите.

Да, белый

пусть он хотя бы netstat проверит, открывается ли порт на прослушивание
Открыт порт на прослушивание, иначе сразу ошибку писало бы, не?

Подключись к таргету по РДП, запусти вайршарк и поставь в нем фильтр по своему айпишнику.
Посмотри что прилетает на интерфейс.
Поиграйся с параметром ProcessName (explorer.exe, lsass.exe etc)
Окей, попробую как будет возможность
 

slepers

Green Team
09.12.2016
35
10
BIT
4
Ну тогда вообще мистика творится..
Если хочешь, можешь в лс скинуть ip, могу попробовать..msf отстроенный даже на телефоне..
 
  • Нравится
Реакции: Tihon49
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!