
MS17-010 Research
由于我们所有的研究现在都已并入 Metasploit 主仓库,继续开放此仓库只会让大家困惑,因为每个内容都有两个版本。此外,由于超乎寻常的人气,支持工作成了一场噩梦,毕竟这只是一个副业项目。请不要在此提交支持问题,因为它们不会被回答。
寻找扫描器的人可参考:
寻找 EternalBlue 的人可参考:
这个版本证明了(当时)大多数现有 IDS 规则的健壮性并不成立。想要编写 IDS 规则的人应该关注最终的 SMB1 Trans2 数据包。这些数据包包含固定偏移量,不过也有可能使用其他地址。但无论如何,这些偏移量所在的漏洞区域必须以类似的方式布局。此外还有许多其他模式,例如带有空头和 shellcode 的多个 SMB2 groom 请求,以及“空闲洞”会话设置。
当 x86 版本完成后,Windows 内核 shellcode 将包含在 Metasploit 中,并提交到 exploit-db。