EoHuy
Well-Known Member
-
06/05/2017
-
7
-
78 bài viết
Không thể khai thác lỗ hổng MS17_010
@ 2009 - 2021 Bkav Corporation
Windows 7 mình dùng gần 2 năm rồi mà cập nhật gì đâu, Mình đã tắt các chương trình chống Virus và mở port 445 như bạn thấy ở trên.:|. thế bạn đã nghĩ tới trường hợp window đã update, lỗ hổng đã bị vá. ?
https://github.com/rapid7/metasploit-framework/issues/8486Windows 7 mình dùng gần 2 năm rồi mà cập nhật gì đâu, Mình đã tắt các chương trình chống Virus và mở port 445 như bạn thấy ở trên.
exploit của bạn tích hợp sẵn trên metasploit chỉ khai thác được 64bit thôi.Bạn để ý thấy dòng chữ x64 chứ.bạn có thể tải về tools khai thác khác mạnh hơn trên github có tên enternalblue_doublepulsar, và chọn Arch là x86. Mình nghĩ win bạn khai thác là win7 32bit.Mình không thể khai thác lỗ hổng MS17_010, dù victim đã mở port 445View attachment 2441
Minh khai thác trên bản 64bit mà.exploit của bạn tích hợp sẵn trên metasploit chỉ khai thác được 64bit thôi.Bạn để ý thấy dòng chữ x64 chứ.bạn có thể tải về tools khai thác khác mạnh hơn trên github có tên enternalblue_doublepulsar, và chọn Arch là x86. Mình nghĩ win bạn khai thác là win7 32bit.
Cách dùng như thế nào vậy?Bạn sử dụng bộ fuzzbunch này này, có đủ mọi bộ khai thác mà Shadowbrokers leak của NSA đợt tháng tư vừa rồi: https://github.com/misterch0c/shadowbroker. Trong đó, cái eternalblue có cả cho 32bit.
Cứ tập tành bộ tool trong này và lên shodan thử xem :v
cho e hỏi victim chặn port 445 trong mạng của họ. Nhưng mình cũng là 1 người sử dụng trong LAN đó. Vậy mình có thể port foward mở port 445 ko ạBạn sử dụng bộ fuzzbunch này này, có đủ mọi bộ khai thác mà Shadowbrokers leak của NSA đợt tháng tư vừa rồi: https://github.com/misterch0c/shadowbroker. Trong đó, cái eternalblue có cả cho 32bit.
Cứ tập tành bộ tool trong này và lên shodan thử xem :v
Mình làm giống họ rồi mà, đã thử 2 lệnh exploit va exploit -j.bạn có thể làm theo video này.
bạn phải thêm module để khai thác, link dưới video ấyMình làm giống họ rồi mà, đã thử 2 lệnh exploit va exploit -j.
Ưu điểm của module này so với bản gốc là gì?bạn phải thêm module để khai thác, link dưới video ấy
nó của cùng 1 tác giả, nhưng sau khi đưa vào bản chính thức msf thì đã bị sửa đôi chút, video kia là hướng dẫn sử dụng thôi.Ưu điểm của module này so với bản gốc là gì?
Vậy thì ưu điểm là gì?nó của cùng 1 tác giả, nhưng sau khi đưa vào bản chính thức msf thì đã bị sửa đôi chút, video kia là hướng dẫn sử dụng thôi.