Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Drok3r en Febrero 18, 2018, 05:13:07 PM

Título: EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: Drok3r en Febrero 18, 2018, 05:13:07 PM
 
Se filtran exploit de la NSA capaz de comprometer, todas las versiones de Windows
[/b]

En el año pasado el grupo de hackers TheShadowBrokers filtraron 3 exploits de la NSA conocidos como EternalRomance, EternalSynergy y EternalChampion, los cuales ahora afectan todas las versiones de Windows partiendo de Windows 2000 en sus variantes de 32 y 64 bits.

El investigador de seguridad Sean Dillon de RiskSense, trabajo con el codigo fuente de estos exploit, para poder comprometer todas las versiones de Windows, con fines educativos y para el desarrollo de nuevas tecnicas de defensa..Sean Dillon utilizo las vulnerabilidades CVE-2017-0143 (https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143) y CVE-2017-0146 (https://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0146), utilizando estas vulnerabilidades y tratando el codigo logro hacerlos funcionar con Metasploit.

EXPLOITS: Windows - 'EternalRomance'/'EternalSynergy'/'EternalChampion' SMB Remote Code Execution (Metasploit) (MS17-010)
(https://www.exploit-db.com/exploits/43970/)

Fuente: EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA - RedBird Seguridad Ofensiva (https://r3dbird.blogspot.mx/2018/02/eternalromance-eternalsynergy-y.html)
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: Rad1us en Marzo 09, 2018, 09:54:52 AM
¿Pero el MS17-010 No es la vulnerabilidad del eternalblue/doblepulsar?
¿Como es que ahora aparecen estas?

Bastante interesante.

un saludo.
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: KiddArabic en Marzo 12, 2018, 08:32:40 PM
tienes algun tipo de tutorial de como usarlo? se que es con metasploit
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: .:UND3R:. en Marzo 13, 2018, 01:07:37 AM
El primer exploit liberado no cubría varias plataformas, por lo que entiendo se rediseño para el framework metasploit
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: ragaza en Marzo 13, 2018, 07:14:03 PM
todo parcheado saludos.
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: KiddArabic en Marzo 15, 2018, 08:59:05 PM
parchado , ojala saquen otros exploits o descubran otros nuevos
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: ronluas en Marzo 22, 2018, 08:03:39 PM
Esta parchados pero recuerden que muchas empresas no suelen parchar y hay es donde hay un hueco de seguridad.
Título: Re:EternalRomance EternalSynergy y EternalChampion | Exploits de la NSA
Publicado por: .:UND3R:. en Marzo 23, 2018, 05:09:41 AM
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
parchado , ojala saquen otros exploits o descubran otros nuevos

Y por que no creas tú tus propios exploits?

Saludos