资源共享吧|易语言论坛|逆向破解教程|辅助开发教程|网络安全教程|www.zygx8.com|我的开发技术随记

 找回密码
 注册成为正式会员
查看: 12327|回复: 38

[网络安全/渗透测试] 方程式eternalblue,eternalromance 远程溢出图形化版

  [复制链接]

715

主题

1223

帖子

1

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
11472
积分
4971
贡献
0
在线时间
2065 小时
注册时间
2015-4-20
最后登录
2024-7-9

终身VIP会员

发表于 2017-5-1 18:51:22 | 显示全部楼层 |阅读模式
最近方程式的漏洞着实活了一把,分析了下githup上面的文件目录,找到了利用文件,主要是针对windows主机的SMB、RDP协议进行攻击,因为我主要根据他们提供的payload的程序,利用这两个模块eternalblue和Doublepulsar可以对攻击smb和rdp协议,其他的没写,基本上一样的吧,程序主界面如下图:
20170418142147-300x163.png
    简单说下实现过程,仔细翻过的朋友肯定看到其中的.exe文件,这几个可执行文件就是用来执行payload的,然而我的mfc就是调用了这些可执行文件而已。Doublepulsar模块可以上传自定义的dll文件,我自己做了一个简单的dll程序,就是弹出了一个messagebox,一个用来调侃的messagebox,如下图,呵呵…
20170418142248-300x32.png
    在程序根目录有zombieboy.dll分别还有32位和64位两个版本,这个要根据目标操作系统来定,如果你在攻击的时候想上传自己的dll文件,将文件名改为ZombieBoy.dll,替换文件内的dll文件就可以了,so easy…
工具利用过程:
    1、程序根目录必须存在zombieboy.dll动态库文件
    2、填写好目标信息,点击eternalblue,你有1分钟的时候去执行doublepulsar操作,个人感觉当你在利用eternalblue模块执行的过程中,他会有默认一分钟的监听时间,你可以在这个时间内上传自己的payload进行执行。
    3、简单来说,点击eternalblue按钮几秒钟后,点击doublepulsar按钮,成功会有回显…

成功利用返回如下图:
20170418142202-300x163.png
最后声明:本工具的只得用于安全测试,技术研究 请勿用来做非法用途.
游客,如果您要查看本帖隐藏内容请回复

回复

使用道具 举报

1

主题

35

帖子

0

精华

禁止访问

资源币
57
积分
162
贡献
0
在线时间
11 小时
注册时间
2017-4-27
最后登录
2022-12-29

终身VIP会员

发表于 2017-5-2 17:27:19 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

6

主题

208

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
521
积分
716
贡献
0
在线时间
45 小时
注册时间
2015-12-25
最后登录
2023-5-26

终身VIP会员

发表于 2017-5-2 22:10:05 | 显示全部楼层
牛XXXXXXXXXXXXXX
回复 支持 反对

使用道具 举报

4

主题

235

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
225
积分
622
贡献
0
在线时间
46 小时
注册时间
2016-9-28
最后登录
2022-1-12

终身VIP会员

发表于 2017-5-16 20:34:21 | 显示全部楼层
dasasd
回复

使用道具 举报

1

主题

69

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
9
积分
74
贡献
0
在线时间
27 小时
注册时间
2017-9-15
最后登录
2024-9-24

终身VIP会员

发表于 2018-1-10 22:27:31 | 显示全部楼层
谢谢分享
回复

使用道具 举报

6

主题

833

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
2555
积分
2457
贡献
0
在线时间
549 小时
注册时间
2015-10-8
最后登录
2024-11-24

终身VIP会员

发表于 2018-3-1 09:21:57 | 显示全部楼层

必须对方开通445端口才行还是?
回复 支持 反对

使用道具 举报

21

主题

944

帖子

0

精华

禁止访问

资源币
1453
积分
3068
贡献
0
在线时间
2068 小时
注册时间
2016-1-27
最后登录
2022-6-26
发表于 2018-4-27 19:18:39 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复 支持 反对

使用道具 举报

0

主题

18

帖子

0

精华

新手上路

Rank: 1

资源币
1
积分
18
贡献
0
在线时间
4 小时
注册时间
2019-8-11
最后登录
2020-6-12
发表于 2019-8-17 22:18:01 | 显示全部楼层
新知识啊
回复

使用道具 举报

3

主题

36

帖子

0

精华

终身高级VIP会员

Rank: 7Rank: 7Rank: 7

资源币
13
积分
38
贡献
0
在线时间
12 小时
注册时间
2019-9-25
最后登录
2023-10-21

终身VIP会员

发表于 2019-9-25 17:07:50 | 显示全部楼层
这个很厉害的样子
回复 支持 反对

使用道具 举报

0

主题

2

帖子

0

精华

新手上路

Rank: 1

资源币
2
积分
2
贡献
0
在线时间
0 小时
注册时间
2020-4-11
最后登录
2020-4-11
发表于 2020-4-11 00:39:38 | 显示全部楼层
找了好久了 谢谢分享!
回复 支持 反对

使用道具 举报

 点击右侧快捷回复  

本版积分规则

小黑屋|资源共享吧 ( 琼ICP备2023000410号-1 )

GMT+8, 2024-12-4 16:41 , Processed in 0.070951 second(s), 13 queries , MemCached On.

Powered by Discuz! X3.4 Licensed

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表