
Ricerca MS17-010
Poiché ora tutta la nostra ricerca si trova nel repository master di Metasploit, non c'era motivo di confondere tutti tenendo aperto questo repository, dato che esistevano due versioni di tutto e, a causa dell'enorme popolarità, il supporto è diventato un incubo, visto che questo è solo un progetto secondario. Per favore, non aprire richieste di supporto qui, perché non riceveranno risposta.
Per chi cerca gli scanner:
Per chi cerca EternalBlue:
Questa versione ha smentito la robustezza della maggior parte delle regole IDS esistenti (all'epoca). Coloro che vogliono creare regole IDS dovrebbero guardare il pacchetto Trans2 SMB1 finale. Questi contengono offset fissi, tuttavia potrebbe essere possibile utilizzare altri indirizzi. Tuttavia, il buco in cui si trovano questi offset deve essere sempre disposto in modo simile. Ci sono anche numerosi altri pattern, come diverse richieste di groom SMB2 con header nulli e shellcode, oltre ai session setup del "free hole".
Lo shellcode del kernel Windows sarà in Metasploit e sarà anche inviato a exploit-db quando la versione x86 sarà completata.