[SOLUCIONADO] Eternal Blue reinicia ordenador

Iniciado por redferne, Junio 26, 2017, 08:05:06 AM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Junio 26, 2017, 08:05:06 AM Ultima modificación: Junio 27, 2017, 08:09:40 PM por Gabriela
saludos:
he estado trasteando con el exploit y en un w7 ultimate 32bits si injecto en el proceso "lsass.exe" la maquina objetivo se reinicia, si injecto en el "explorer.exe" no pasa.......y se abre la sesion sin problemas, pero sin privilegios de admin......le pasa a alguien mas.....?

en el video de "team whoami" le pasaba a veces con un w7 64bits (parece que es la version pro no estoy seguro)

el proceso "lsass.exe" esta corriendo en la maquina atacada ,parece que no, pero si le das a mostrar todos los procesos de todos los usuarios en el administrador de tareas . se ve que si esta corriendo.......

kali y w7 corriendo en vbox

@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, ¿estás usando el exploit oficial de metasploit?


Jugar o perder

Es well known. De hecho en la docu oficial del modulo lo pone:

Código: php

On some systems, this module may cause system instability and crashes, such as a BSOD or a reboot. This may be more likely with some payloads.

Lo siento, no contesto dudas por MP, si tienes dudas las planteas en el foro.

Junio 26, 2017, 09:11:41 AM #3 Ultima modificación: Junio 26, 2017, 11:27:25 AM por xyz
No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
@No tienes permitido ver los links. Registrarse o Entrar a mi cuenta, ¿estás usando el exploit oficial de metasploit?
Uso el de elevenpath, es más estable el oficial?
Código: php
https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit


No tienes permitido ver los links. Registrarse o Entrar a mi cuenta
Es well known. De hecho en la docu oficial del modulo lo pone:

Código: php

On some systems, this module may cause system instability and crashes, such as a BSOD or a reboot. This may be more likely with some payloads.

Ya, por eso pregunto las experiencias que habéis tenido.....

A mi el oficial de metasploit no me ha dado problemas.


Jugar o perder