
MS17-010 Research
بما أن جميع أبحاثنا أصبحت الآن في المستودع الرئيسي لـ Metasploit، لم يعد هناك سبب لإرباك الجميع بإبقاء هذا المستودع مفتوحًا، إذ كانت هناك نسختان من كل شيء، ونظرًا للشعبية الهائلة أصبح الدعم كابوسًا لأن هذا مجرد مشروع جانبي. يرجى عدم فتح مشكلات دعم هنا، لأنها لن تتم الإجابة عليها.
للباحثين عن أدوات المسح:
للباحثين عن EternalBlue:
أثبت هذا الإصدار عدم متانة معظم قواعد IDS الحالية (في ذلك الوقت). يجب على الراغبين في إنشاء قواعد IDS أن ينظروا إلى حزمة SMB1 Trans2 النهائية. تحتوي هذه الحزم على إزاحات ثابتة، ومع ذلك قد يكون من الممكن استخدام عناوين أخرى. غير أن الثغرة التي تقع فيها تلك الإزاحات يجب أن تكون مهيأة دائمًا بطريقة مشابهة. هناك أيضًا أنماط أخرى عديدة، مثل عدة طلبات SMB2 groom ذات ترويسات فارغة وشفرة برمجية (shellcode)، بالإضافة إلى إعدادات جلسات "free hole".
ستكون الشفرة البرمجية لنواة ويندوز (Windows kernel shellcode) ضمن Metasploit، كما ستُقدَّم إلى exploit-db عند اكتمال نسخة x86.