El 14 de Abril del 2017 un grupo de hackers llamados the shadow brokers filtra en su GitHub las herramientas las cuales les habĂan sustraĂdo de la NSA. Dentro de las herramientas filtradas, se encuentra un exploit (EternalBlue) que permite aprovechar una vulnerabilidad en el protocolo SMB versiĂłn 1, y de esta manera poder Ejecutar CĂłdigo Remoto (RCE) sobre la máquina vĂctima consiguiendo acceso al sistema.
El dĂa 12 de Mayo de este mismo año la vulnerabilidad fue utilizada para propagar el Ransomware Wanna Cry , el cual cifraba los datos de compañĂas, y centros mĂ©dicos. Al dĂa de hoy existen muchas variantes del Ransomeware.
El modulo que vamos a estar utilizando en el Framework de Metasploit en uno desarrollado por Sheila Berta/Pablo Gonzalez Perez de ElevenPaths.
Comandos para instalarlo:
· apt-get update -y
· apt-get upgrade -y
· apt-get install wine -y
· apt-get install winetricks -y
· dpkg --add-architecture i386 && apt-get update && apt-get install wine32 -y
· cd Eternalblue-Doublepulsar-Metasploit/
· cp eternalblue_doublepulsar.rb /usr/share/metasploit-framework/modules/exploits/windows/smb
· mkdir -p /root/.wine/drive_c/




0 Comentarios