• 🔥 Бесплатный курс от Академии Кодебай: «Анализ защищенности веб-приложений»

    🛡 Научитесь находить и использовать уязвимости веб-приложений.
    🧠 Изучите SQLi, XSS, CSRF, IDOR и другие типовые атаки на практике.
    🧪 Погрузитесь в реальные лаборатории и взломайте свой первый сайт!
    🚀 Подходит новичкам — никаких сложных предварительных знаний не требуется.

    Доступ открыт прямо сейчас Записаться бесплатно

Проблема Eternalblue & Doublepulsar. Error getting output back from Core.

rdh_x

Green Team
26.03.2018
63
5
В локалке имеется машинка Win7 SP1 x86 (192.168.1.106)
1536164483505.png
И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar.
Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010:
ScreenShot.png
Делаю вывод, что машинка уязвима.

Далее настраиваю Eternalblue & Doublepulsar:
ScreenShot1.png
Запускаю и получаю ошибки
1536166453188.png
Погуглил - нашел что нужно открыть winecfg, после открытия ошибки 000f, 0014, 002b пропадают, однако остальное так и остается:
1536166585218.png
Целевая машина вообще никак не реагирует.

Хелпаните, в чем проблема? как исправить?
 
Проблема была в винде, установив другую сборку и проделав все вышеперечисленные манипуляции бэкдор установился, но сессия не создавалась до тех пор, пока не установил processinject => explorer.exe
 
  • Нравится
Реакции: u7u
Практически аналогичная ситуация,
Есть две виртуальных машины, одна с kali другая с win7 sp1 на которой ОТСУТСТВУЮТ патчи KB4012583 KB4012598 и умышленно выключен firewall.
При этом в msf сканер auxiliary (scaner/smb/smb_ms17_010) данную машину не обнаруживает в качестве уязвимой, утилита Eternal Blues тоже не находит уязвимость в данной машине, при попытке использовать exploit /windows/smb/ms17_010_eternalblue сессия не устанавливается, после ожидания более 2-3 минут выводит ошибку "Did not receive a response from exploit... "
 
Последнее редактирование:
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

Курс AD