Entradas

Mostrando las entradas con la etiqueta MSB-MS17-010

Explotación de vulnerabilidad MS17-010

Imagen
Lo interesante de éste post es que uno de los métodos que explicaremos hace la explotación de ms17-010 completamente desde un celular obteniendo shell del windows explotado, ésta es  la vulnerabilidad que usa el ransomware wannacry El día de hoy probaremos 3 métodos diferentes para explotar la ya conocida vulnerabilidad de SMB en Windows catalogada como MS17-010 , CVE-2017-0143 con la cual obtendremos una shell remota de un sistema Windows 7 X64 bits.(También funciona para explotar Windows 2008 y otros de 64 bits) Los 3 métodos diferentes que usaremos son: 1 - Explotación de la vulnerabilidad usando el exploit publicado en Exploit-db   2-  Explotación de la vulnerabilidad usando el exploit desde el celular 3 - Explotación de la vulnerabilidad usando el exploit de Metasploit. Los anteriores son mas sencillos de usar que el procedimiento original publicado para explotar la vulnerabilidad. (Con Fuzzbunch y las herramientas de los ShadowBrokers). P...