資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|www.rigasin.com|我的開發(fā)技術(shù)隨記

標(biāo)題: 方程式eternalblue,eternalromance 遠程溢出圖形化版 [打印本頁]

作者: show0p    時間: 2017-5-1 18:51
標(biāo)題: 方程式eternalblue,eternalromance 遠程溢出圖形化版
最近方程式的漏洞著實活了一把,分析了下githup上面的文件目錄,找到了利用文件,主要是針對windows主機的SMB、RDP協(xié)議進行攻擊,因為我主要根據(jù)他們提供的payload的程序,利用這兩個模塊eternalblue和Doublepulsar可以對攻擊smb和rdp協(xié)議,其他的沒寫,基本上一樣的吧,程序主界面如下圖:
(, 下載次數(shù): 497)
    簡單說下實現(xiàn)過程,仔細翻過的朋友肯定看到其中的.exe文件,這幾個可執(zhí)行文件就是用來執(zhí)行payload的,然而我的mfc就是調(diào)用了這些可執(zhí)行文件而已。Doublepulsar模塊可以上傳自定義的dll文件,我自己做了一個簡單的dll程序,就是彈出了一個messagebox,一個用來調(diào)侃的messagebox,如下圖,呵呵…
(, 下載次數(shù): 488)
    在程序根目錄有zombieboy.dll分別還有32位和64位兩個版本,這個要根據(jù)目標(biāo)操作系統(tǒng)來定,如果你在攻擊的時候想上傳自己的dll文件,將文件名改為ZombieBoy.dll,替換文件內(nèi)的dll文件就可以了,so easy…
工具利用過程:
    1、程序根目錄必須存在zombieboy.dll動態(tài)庫文件
    2、填寫好目標(biāo)信息,點擊eternalblue,你有1分鐘的時候去執(zhí)行doublepulsar操作,個人感覺當(dāng)你在利用eternalblue模塊執(zhí)行的過程中,他會有默認一分鐘的監(jiān)聽時間,你可以在這個時間內(nèi)上傳自己的payload進行執(zhí)行。
    3、簡單來說,點擊eternalblue按鈕幾秒鐘后,點擊doublepulsar按鈕,成功會有回顯…

成功利用返回如下圖:
(, 下載次數(shù): 491)
最后聲明:本工具的只得用于安全測試,技術(shù)研究 請勿用來做非法用途.


作者: 測試一下    時間: 2017-5-2 17:27
提示: 作者被禁止或刪除 內(nèi)容自動屏蔽
作者: sin    時間: 2017-5-2 22:10
牛XXXXXXXXXXXXXX
作者: tanghaoqiu123    時間: 2017-5-16 20:34
dasasd
作者: mole9912    時間: 2018-1-10 22:27
謝謝分享
作者: y158646214    時間: 2018-3-1 09:21

必須對方開通445端口才行還是?
作者: allbet3    時間: 2018-4-27 19:18
提示: 作者被禁止或刪除 內(nèi)容自動屏蔽
作者: laofanshu    時間: 2019-8-17 22:18
新知識啊
作者: 閑人    時間: 2019-9-25 17:07
這個很厲害的樣子
作者: KKOMA    時間: 2020-4-11 00:39
找了好久了 謝謝分享!
作者: nkt8090    時間: 2020-5-16 23:05
ssssssssss
作者: nkt8090    時間: 2020-5-16 23:06
aaaaaaaaaaaaaaaaaaa
作者: qwertyuiop1822    時間: 2020-8-8 14:51
祝資源共享吧越來越火!
作者: 有勞了    時間: 2020-8-13 11:48
啊啊啊啊啊
作者: janker    時間: 2020-10-19 08:19
66666666666666666666666666
作者: feihacker    時間: 2020-11-3 14:15
學(xué)習(xí)學(xué)習(xí)
作者: 2147035322    時間: 2020-11-12 03:10
非常不錯可以
作者: blade    時間: 2020-11-14 00:41
感謝
作者: a@a    時間: 2020-12-11 11:59
66666
作者: CNUNKNOWN    時間: 2020-12-19 04:30
RE: 方程式eternalblue,eternalromance 遠程溢出圖形化版 [修改]
作者: stron    時間: 2021-1-4 18:01
大佬666
作者: testsasxke    時間: 2021-1-12 10:31
找了很久
作者: testcat    時間: 2021-7-14 03:13
我發(fā)現(xiàn)我一天也離不開資源共享吧了!
作者: a9017    時間: 2021-8-30 00:34
(看看看看看看看看
作者: f1471223225    時間: 2021-11-9 11:19
12312312312312
作者: alexsel    時間: 2022-2-13 16:50
學(xué)習(xí)學(xué)習(xí)啊666

作者: luolin6888    時間: 2022-3-14 01:50
本工具的只得用于安全測試
作者: luolin6888    時間: 2022-3-14 01:51
y158646214 發(fā)表于 2018-3-1 09:21
必須對方開通445端口才行還是?

肯定的啊 這個漏洞現(xiàn)在基本上很少了 比如開啟了這個端口才行
作者: lwy991205    時間: 2022-7-3 11:00
好好學(xué)習(xí) 天天向上
作者: b3tterm4n    時間: 2022-7-5 17:49

作者: CfxkTzqZ9mljIe    時間: 2022-8-28 16:25
3666666666
作者: laodeng    時間: 2022-9-9 04:42
支持一下,感謝分享
作者: 遺忘    時間: 2023-2-20 15:42
祝資源共享吧越來越火!
作者: AAA123123    時間: 2023-6-14 18:09
RE: 方程式eternalblue,eternalromance 遠程溢出圖形化版 [修改]

作者: zake    時間: 2023-8-3 16:08
sdsdsfsdfsdfsdfsdfsdfsdfsd
作者: sdfsdf    時間: 2023-10-14 17:38
注冊不易啊。。就為了這個軟件 也不知道能不能下載
作者: q1398590q    時間: 2023-12-18 13:34
溢出圖形化版
作者: napor81471@ubin    時間: 2024-1-2 14:07
sss good
作者: 1215276862    時間: 2024-4-2 17:37
自動回復(fù)腳本




歡迎光臨 資源共享吧|易語言論壇|逆向破解教程|輔助開發(fā)教程|網(wǎng)絡(luò)安全教程|www.rigasin.com|我的開發(fā)技術(shù)隨記 (http://www.rigasin.com/) Powered by Discuz! X3.4