В локалке имеется машинка Win7 SP1 x86 (192.168.1.106)
И Kali linux (192.168.1.103) на которую установлен Metasploit-Framework с добавленным модулем exploit/windows/smb/eternalblue_doublepulsar.
Сканирую виндовую машину с помощью auxiliary/scaner/smb/smb_ms17_010:
Делаю вывод, что машинка уязвима.
Далее настраиваю Eternalblue & Doublepulsar:
Запускаю и получаю ошибки
Погуглил - нашел что нужно открыть winecfg, после открытия ошибки 000f, 0014, 002b пропадают, однако остальное так и остается:
Целевая машина вообще никак не реагирует.
Проблема была в винде, установив другую сборку и проделав все вышеперечисленные манипуляции бэкдор установился, но сессия не создавалась до тех пор, пока не установил processinject => explorer.exe
Практически аналогичная ситуация,
Есть две виртуальных машины, одна с kali другая с win7 sp1 на которой ОТСУТСТВУЮТ патчи KB4012583 KB4012598 и умышленно выключен firewall.
При этом в msf сканер auxiliary (scaner/smb/smb_ms17_010) данную машину не обнаруживает в качестве уязвимой, утилита Eternal Blues тоже не находит уязвимость в данной машине, при попытке использовать exploit /windows/smb/ms17_010_eternalblue сессия не устанавливается, после ожидания более 2-3 минут выводит ошибку "Did not receive a response from exploit... "