資源共享吧|易語(yǔ)言論壇|逆向破解教程|輔助開(kāi)發(fā)教程|網(wǎng)絡(luò)安全教程|rigasin.com|我的開(kāi)發(fā)技術(shù)隨記

 找回密碼
 注冊(cè)成為正式會(huì)員
查看: 16460|回復(fù): 38
打印 上一主題 下一主題

[網(wǎng)絡(luò)安全/滲透測(cè)試] 方程式eternalblue,eternalromance 遠(yuǎn)程溢出圖形化版

  [復(fù)制鏈接]

715

主題

1223

帖子

1

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
11472
積分
4971
貢獻(xiàn)
0
在線時(shí)間
2065 小時(shí)
注冊(cè)時(shí)間
2015-4-20
最后登錄
2024-7-9

終身VIP會(huì)員

跳轉(zhuǎn)到指定樓層
樓主
發(fā)表于 2017-5-1 18:51:22 | 只看該作者 |只看大圖 回帖獎(jiǎng)勵(lì) |倒序?yàn)g覽 |閱讀模式
最近方程式的漏洞著實(shí)活了一把,分析了下githup上面的文件目錄,找到了利用文件,主要是針對(duì)windows主機(jī)的SMB、RDP協(xié)議進(jìn)行攻擊,因?yàn)槲抑饕鶕?jù)他們提供的payload的程序,利用這兩個(gè)模塊eternalblue和Doublepulsar可以對(duì)攻擊smb和rdp協(xié)議,其他的沒(méi)寫(xiě),基本上一樣的吧,程序主界面如下圖:
    簡(jiǎn)單說(shuō)下實(shí)現(xiàn)過(guò)程,仔細(xì)翻過(guò)的朋友肯定看到其中的.exe文件,這幾個(gè)可執(zhí)行文件就是用來(lái)執(zhí)行payload的,然而我的mfc就是調(diào)用了這些可執(zhí)行文件而已。Doublepulsar模塊可以上傳自定義的dll文件,我自己做了一個(gè)簡(jiǎn)單的dll程序,就是彈出了一個(gè)messagebox,一個(gè)用來(lái)調(diào)侃的messagebox,如下圖,呵呵…
    在程序根目錄有zombieboy.dll分別還有32位和64位兩個(gè)版本,這個(gè)要根據(jù)目標(biāo)操作系統(tǒng)來(lái)定,如果你在攻擊的時(shí)候想上傳自己的dll文件,將文件名改為ZombieBoy.dll,替換文件內(nèi)的dll文件就可以了,so easy…
工具利用過(guò)程:
    1、程序根目錄必須存在zombieboy.dll動(dòng)態(tài)庫(kù)文件
    2、填寫(xiě)好目標(biāo)信息,點(diǎn)擊eternalblue,你有1分鐘的時(shí)候去執(zhí)行doublepulsar操作,個(gè)人感覺(jué)當(dāng)你在利用eternalblue模塊執(zhí)行的過(guò)程中,他會(huì)有默認(rèn)一分鐘的監(jiān)聽(tīng)時(shí)間,你可以在這個(gè)時(shí)間內(nèi)上傳自己的payload進(jìn)行執(zhí)行。
    3、簡(jiǎn)單來(lái)說(shuō),點(diǎn)擊eternalblue按鈕幾秒鐘后,點(diǎn)擊doublepulsar按鈕,成功會(huì)有回顯…

成功利用返回如下圖:
最后聲明:本工具的只得用于安全測(cè)試,技術(shù)研究 請(qǐng)勿用來(lái)做非法用途.
游客,如果您要查看本帖隱藏內(nèi)容請(qǐng)回復(fù)

回復(fù)

使用道具 舉報(bào)

1

主題

35

帖子

0

精華

禁止訪問(wèn)

資源幣
57
積分
162
貢獻(xiàn)
0
在線時(shí)間
11 小時(shí)
注冊(cè)時(shí)間
2017-4-27
最后登錄
2022-12-29

終身VIP會(huì)員

沙發(fā)
發(fā)表于 2017-5-2 17:27:19 | 只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

6

主題

208

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
521
積分
716
貢獻(xiàn)
0
在線時(shí)間
45 小時(shí)
注冊(cè)時(shí)間
2015-12-25
最后登錄
2023-5-26

終身VIP會(huì)員

板凳
發(fā)表于 2017-5-2 22:10:05 | 只看該作者
牛XXXXXXXXXXXXXX

4

主題

235

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
225
積分
595
貢獻(xiàn)
0
在線時(shí)間
46 小時(shí)
注冊(cè)時(shí)間
2016-9-28
最后登錄
2022-1-12

終身VIP會(huì)員

地板
發(fā)表于 2017-5-16 20:34:21 | 只看該作者
dasasd
回復(fù)

使用道具 舉報(bào)

1

主題

69

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
9
積分
74
貢獻(xiàn)
0
在線時(shí)間
27 小時(shí)
注冊(cè)時(shí)間
2017-9-15
最后登錄
2024-9-24

終身VIP會(huì)員

5#
發(fā)表于 2018-1-10 22:27:31 | 只看該作者
謝謝分享
回復(fù)

使用道具 舉報(bào)

6

主題

838

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
2555
積分
2462
貢獻(xiàn)
0
在線時(shí)間
553 小時(shí)
注冊(cè)時(shí)間
2015-10-8
最后登錄
2025-3-24

終身VIP會(huì)員

6#
發(fā)表于 2018-3-1 09:21:57 | 只看該作者

必須對(duì)方開(kāi)通445端口才行還是?

21

主題

944

帖子

0

精華

禁止訪問(wèn)

資源幣
1453
積分
3068
貢獻(xiàn)
0
在線時(shí)間
2068 小時(shí)
注冊(cè)時(shí)間
2016-1-27
最后登錄
2022-6-26
7#
發(fā)表于 2018-4-27 19:18:39 | 只看該作者
提示: 作者被禁止或刪除 內(nèi)容自動(dòng)屏蔽

0

主題

18

帖子

0

精華

新手上路

Rank: 1

資源幣
1
積分
18
貢獻(xiàn)
0
在線時(shí)間
4 小時(shí)
注冊(cè)時(shí)間
2019-8-11
最后登錄
2020-6-12
8#
發(fā)表于 2019-8-17 22:18:01 | 只看該作者
新知識(shí)啊
回復(fù)

使用道具 舉報(bào)

3

主題

36

帖子

0

精華

終身高級(jí)VIP會(huì)員

Rank: 7Rank: 7Rank: 7

資源幣
13
積分
38
貢獻(xiàn)
0
在線時(shí)間
12 小時(shí)
注冊(cè)時(shí)間
2019-9-25
最后登錄
2023-10-21

終身VIP會(huì)員

9#
發(fā)表于 2019-9-25 17:07:50 | 只看該作者
這個(gè)很厲害的樣子

0

主題

2

帖子

0

精華

新手上路

Rank: 1

資源幣
2
積分
2
貢獻(xiàn)
0
在線時(shí)間
0 小時(shí)
注冊(cè)時(shí)間
2020-4-11
最后登錄
2020-4-11
10#
發(fā)表于 2020-4-11 00:39:38 | 只看該作者
找了好久了 謝謝分享!
 點(diǎn)擊右側(cè)快捷回復(fù)  

本版積分規(guī)則

小黑屋|資源共享吧 ( 瓊ICP備2023000410號(hào)-1 )

GMT+8, 2025-4-19 09:37 , Processed in 0.058674 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回復(fù) 返回頂部 返回列表