
MS17-010 Research
Como toda a nossa pesquisa está agora no repositório master do Metasploit, não havia razão para confundir todos ao manter este repositório aberto, pois havia duas versões de tudo e, devido à popularidade avassaladora, o suporte tornou-se um pesadelo, já que este é meramente um projeto paralelo. Por favor, não abra issues de suporte aqui, pois elas não serão respondidas.
Aqueles que procuram os scanners:
Aqueles que procuram o EternalBlue:
Esta versão refutou a robustez da maioria das regras de IDS existentes (na época). Aqueles que desejam criar regras de IDS devem observar o pacote final SMB1 Trans2. Estes contêm offsets fixos, porém pode ser possível usar outros endereços. No entanto, o buraco no qual esses offsets se encontram deve sempre ser disposto de maneira semelhante. Há também numerosos outros padrões, como várias solicitações de groom SMB2 com cabeçalhos nulos e shellcode, bem como as configurações de sessão de "buraco livre".
O shellcode de kernel do Windows estará no Metasploit e também será submetido ao exploit-db quando a versão x86 for concluída.