• 🚨 29 мая стартует курс «Пентест Active Directory: от теории к практике» от Академии Кодебай

    🔍 Изучите реальные техники атак на инфраструктуру Active Directory: от первоначального доступа до полной компрометации.
    🛠️ Освойте инструменты, такие как BloodHound, Mimikatz, CrackMapExec и другие.
    🧪 Пройдите практические лабораторные работы, имитирующие реальные сценарии атак.
    🧠 Получите знания, которые помогут вам стать востребованным специалистом в области информационной безопасности.

    После старта курса запись открыта еще 10 дней Подробнее о курсе ...

  • Познакомьтесь с пентестом веб-приложений на практике в нашем новом бесплатном курсе

    «Анализ защищенности веб-приложений»

    🔥 Записаться бесплатно!

Проблема Eternalblue & Doublepulsar. Error getting output back from Core.

rdh_x

Green Team
26.03.2018
63
5
В локалке имеется машинка Win7 SP1 x86 (192.168.1.106)
1536164483505.png
И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar.
Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010:
ScreenShot.png
Делаю вывод, что машинка уязвима.

Далее настраиваю Eternalblue & Doublepulsar:
ScreenShot1.png
Запускаю и получаю ошибки
1536166453188.png
Погуглил - нашел что нужно открыть winecfg, после открытия ошибки 000f, 0014, 002b пропадают, однако остальное так и остается:
1536166585218.png
Целевая машина вообще никак не реагирует.

Хелпаните, в чем проблема? как исправить?
 
Проблема была в винде, установив другую сборку и проделав все вышеперечисленные манипуляции бэкдор установился, но сессия не создавалась до тех пор, пока не установил processinject => explorer.exe
 
  • Нравится
Реакции: u7u
Практически аналогичная ситуация,
Есть две виртуальных машины, одна с kali другая с win7 sp1 на которой ОТСУТСТВУЮТ патчи KB4012583 KB4012598 и умышленно выключен firewall.
При этом в msf сканер auxiliary (scaner/smb/smb_ms17_010) данную машину не обнаруживает в качестве уязвимой, утилита Eternal Blues тоже не находит уязвимость в данной машине, при попытке использовать exploit /windows/smb/ms17_010_eternalblue сессия не устанавливается, после ожидания более 2-3 минут выводит ошибку "Did not receive a response from exploit... "
 
Последнее редактирование:
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!

Курс AD