HOME FORUMS MEMBERS RECENT POSTS LOG IN  
× Авторизация
Имя пользователя:
Пароль:
Нет аккаунта? Регистрация
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ ЧАТ
loading...
Скрыть
Вернуться   ANTICHAT > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Этичный хакинг или пентестинг
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

  #1  
Старый 05.09.2018, 20:59
rdh_x
Новичок
Регистрация: 04.09.2018
Сообщений: 0
С нами: 4048753

Репутация: 0
По умолчанию

В локалке имеется машинка Win7 SP1 x86 (192.168.1.106)
И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar.
Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010:
Делаю вывод, что машинка уязвима.

Далее настраиваю Eternalblue & Doublepulsar:
Запускаю и получаю ошибки
Погуглил - нашел что нужно открыть winecfg, после открытия ошибки 000f, 0014, 002b пропадают, однако остальное так и остается:
Целевая машина вообще никак не реагирует.

Хелпаните, в чем проблема? как исправить?
 
Ответить с цитированием

  #2  
Старый 08.09.2018, 01:56
rdh_x
Новичок
Регистрация: 04.09.2018
Сообщений: 0
С нами: 4048753

Репутация: 0
По умолчанию

Проблема была в винде, установив другую сборку и проделав все вышеперечисленные манипуляции бэкдор установился, но сессия не создавалась до тех пор, пока не установил processinject => explorer.exe
 
Ответить с цитированием

  #3  
Старый 01.11.2018, 19:52
InetTester
Новичок
Регистрация: 21.10.2018
Сообщений: 0
С нами: 3979841

Репутация: 0
По умолчанию

Практически аналогичная ситуация,
Есть две виртуальных машины, одна с kali другая с win7 sp1 на которой ОТСУТСТВУЮТ патчи KB4012583 KB4012598 и умышленно выключен firewall.
При этом в msf сканер auxiliary (scaner/smb/smb_ms17_010) данную машину не обнаруживает в качестве уязвимой, утилита Eternal Blues тоже не находит уязвимость в данной машине, при попытке использовать exploit /windows/smb/ms17_010_eternalblue сессия не устанавливается, после ожидания более 2-3 минут выводит ошибку "Did not receive a response from exploit... "
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.