El 14 de Abril del 2017 un grupo de hackers llamados the shadow brokers filtra en su GitHub las herramientas las cuales les habían sustraído de la NSA. Dentro de las herramientas filtradas, se encuentra un exploit (EternalBlue) que permite aprovechar una vulnerabilidad en el protocolo SMB versión 1, y de esta manera poder Ejecutar Código Remoto (RCE) sobre la máquina víctima consiguiendo acceso al sistema.



El día 12 de Mayo de este mismo año la vulnerabilidad fue utilizada para propagar el Ransomware Wanna Cry , el cual cifraba los datos de compañías, y centros médicos. Al día de hoy existen muchas variantes del Ransomeware.
El modulo que vamos a estar utilizando en el Framework de Metasploit en uno desarrollado por Sheila Berta/Pablo Gonzalez Perez de ElevenPaths.

Comandos para instalarlo: 
·         apt-get update -y
·         apt-get upgrade -y
·         apt-get install wine -y
·         apt-get install winetricks -y
·         dpkg --add-architecture i386 && apt-get update && apt-get install wine32 -y
·         cd Eternalblue-Doublepulsar-Metasploit/
·         cp eternalblue_doublepulsar.rb /usr/share/metasploit-framework/modules/exploits/windows/smb
·         mkdir -p /root/.wine/drive_c/

El vĂ­deo lo vamos a poder ver en el siguiente enlace: https://youtu.be/UBfx2Vkvi7M