
MS17-010 Research
Como toda nuestra investigación está ahora en el repositorio master de Metasploit, no había razón para confundir a todos manteniendo este repositorio abierto, ya que había dos versiones de todo y, debido a la abrumadora popularidad, el soporte se convirtió en una pesadilla, pues esto es meramente un proyecto paralelo. Por favor, no creéis incidencias de soporte aquí, ya que no serán respondidas.
Quienes busquen los escáneres:
Quienes busquen EternalBlue:
Esta versión refutó la robustez de la mayoría de las reglas IDS existentes (en ese momento). Quienes quieran crear reglas IDS deberían fijarse en el paquete SMB1 Trans2 final. Estos contienen offsets fijos; sin embargo, puede ser posible usar otras direcciones. No obstante, el hueco en el que se encuentran esos offsets debe estar siempre dispuesto de manera similar. También hay numerosos otros patrones, como varias peticiones SMB2 de groom con cabeceras nulas y shellcode, así como los establecimientos de sesión de "free hole".
El shellcode del kernel de Windows estará en Metasploit y también será enviado a exploit-db cuando se complete la versión x86.