前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Smbtouch漏洞判断与FuzzBunch攻击说明

Smbtouch漏洞判断与FuzzBunch攻击说明

作者头像
风流
发布2018-06-07 14:08:38
1.3K0
发布2018-06-07 14:08:38
举报
文章被收录于专栏:Urahara BlogUrahara Blog

简介

距离Shadow Brokers公布方程式泄漏的工具及漏洞已有两周多了,但是大家对泄漏内容的研究热情还是很高,说实话主要是料比较多。期间也有几个小伙伴问我关于Eternalchampion等其他漏洞的利用,网上炒的比较多的一直都是Eternalblue,我上一篇博文也是以Eternalblue来进行介绍的,所以就花点时间研究一下,整理各漏洞的利用方法供各位表哥参考,欢迎吐槽。

攻击指引

相信看过我上一篇博文的小伙伴应该对FuzzBunch和DanderSpritz的使用有了一定的了解了,所以漏洞利用步骤表哥们点击Notice下的Exploit查看,这里就不一一截图了。

NAME

TARG

AFFECT

NOTICE

Eternalchampion

SMBv1/SMBv2?

Win xp|vista|7|8|2k|2k3|2k8|2k12

Exploit

EternalRomance

SMBv1

Win xp|vista|7|2k3|2k8

Exploit

Eternalsynergy

SMBv3

Win 8 sp0|2k12 sp0

Eternalblue

SMBv1+SMBv2/NBT

Win xp|vista|7|2k|2k3|2k8

Exploit

注:Eternalsynergy利用时target只涉及win8 sp0 64bit和server 2012 sp0 64bit的操作系统,应该是指RTM版,但在利用时Eternalsynergy-1.0.1.exe会提示停止工作,还未成功,如果哪位小伙伴有研究可以交流一下。

Smbtouch漏洞判断

Smbtouch在我的上一篇博文中有介绍过,它可以用来检查目标是否易受Eternalblue等Samba漏洞的攻击,辅助攻击者进行相关漏洞利用前的踩点工作。在FuzzBunch中可通过设置target对单个目标进行Smbtouch判断,其实这样在内网渗透等场景下的利用是不太方便的,现在有做过安全评估的企业及单位是很少在公网开放445端口的,但是在内网环境当windows的服务器及办公网是没有对smb端口进行限制的,所以在这种攻击场景下如果可以批量进行smbtouch判断就可以省去很多的攻击成本,因此就写了SmbtouchBatchScan进行多任务Smbtouch扫描。

Usage:Usage: SmbtouchBatchScan.py <start-ip> <end-ip>

该工具是三好学生写的SmbtouchScanner的改进版,本来打算自己写一个,正好看到大神已经写出来了,那只好优化一下了。

本文参与 腾讯云自媒体同步曝光计划,分享自作者个人站点/博客。
如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 作者个人站点/博客 前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 简介
  • 攻击指引
  • Smbtouch漏洞判断
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档