show0p 发表于 2017-5-1 18:51:22

方程式eternalblue,eternalromance 远程溢出图形化版

最近方程式的漏洞着实活了一把,分析了下githup上面的文件目录,找到了利用文件,主要是针对windows主机的SMB、RDP协议进行攻击,因为我主要根据他们提供的payload的程序,利用这两个模块eternalblue和Doublepulsar可以对攻击smb和rdp协议,其他的没写,基本上一样的吧,程序主界面如下图:    简单说下实现过程,仔细翻过的朋友肯定看到其中的.exe文件,这几个可执行文件就是用来执行payload的,然而我的mfc就是调用了这些可执行文件而已。Doublepulsar模块可以上传自定义的dll文件,我自己做了一个简单的dll程序,就是弹出了一个messagebox,一个用来调侃的messagebox,如下图,呵呵…    在程序根目录有zombieboy.dll分别还有32位和64位两个版本,这个要根据目标操作系统来定,如果你在攻击的时候想上传自己的dll文件,将文件名改为ZombieBoy.dll,替换文件内的dll文件就可以了,so easy…工具利用过程:    1、程序根目录必须存在zombieboy.dll动态库文件    2、填写好目标信息,点击eternalblue,你有1分钟的时候去执行doublepulsar操作,个人感觉当你在利用eternalblue模块执行的过程中,他会有默认一分钟的监听时间,你可以在这个时间内上传自己的payload进行执行。    3、简单来说,点击eternalblue按钮几秒钟后,点击doublepulsar按钮,成功会有回显…
成功利用返回如下图:最后声明:本工具的只得用于安全测试,技术研究 请勿用来做非法用途.**** Hidden Message *****

测试一下 发表于 2017-5-2 17:27:19

sin 发表于 2017-5-2 22:10:05

牛XXXXXXXXXXXXXX

tanghaoqiu123 发表于 2017-5-16 20:34:21

dasasd

mole9912 发表于 2018-1-10 22:27:31

谢谢分享

y158646214 发表于 2018-3-1 09:21:57


必须对方开通445端口才行还是?

allbet3 发表于 2018-4-27 19:18:39

laofanshu 发表于 2019-8-17 22:18:01

新知识啊

闲人 发表于 2019-9-25 17:07:50

这个很厉害的样子

KKOMA 发表于 2020-4-11 00:39:38

找了好久了 谢谢分享!
页: [1] 2 3 4
查看完整版本: 方程式eternalblue,eternalromance 远程溢出图形化版