
MS17-010-Forschung
Da sich unsere gesamte Forschung nun im Metasploit-Master-Repository befindet, gab es keinen Grund, alle zu verwirren, indem dieses Repository offen gehalten wurde, da es zwei Versionen von allem gab und der Support aufgrund der überwältigenden Beliebtheit zu einem Albtraum wurde, da dies lediglich ein Nebenprojekt ist. Bitte erstellen Sie hier keine Support-Anfragen, da diese nicht beantwortet werden.
Wer die Scanner sucht:
Wer EternalBlue sucht:
Diese Version widerlegte die Robustheit der meisten vorhandenen IDS-Regeln (zu jener Zeit). Wer IDS-Regeln erstellen möchte, sollte sich das letzte SMB1-Trans2-Paket ansehen. Diese enthalten feste Offsets, jedoch ist es möglicherweise möglich, andere Adressen zu verwenden. Allerdings muss das Loch, in dem sich diese Offsets befinden, stets auf ähnliche Weise angeordnet sein. Es gibt auch zahlreiche andere Muster, wie mehrere SMB2-Groom-Anfragen mit Null-Headern und Shellcode sowie die „free hole“-Session-Setups.
Windows-Kernel-Shellcode wird in Metasploit enthalten sein und an exploit-db übermittelt, sobald die x86-Version fertiggestellt ist.