Domanda ShadowBrokers exploits

Stato
Discussione chiusa ad ulteriori risposte.

Zeta 3.14

Utente Electrum
20 Aprile 2017
485
9
78
109
Ciao ragazzi, quando vado ad avviare il file fb.py, come da istruzioni, mi da un errore "%1 application is not a win32 application". Avete consigli? Nel caso, come faccio a implementare i cosiddetti exploit in un mio programma? Di solito scrivo in c#.


Alessandro Nava
 
Se vuoi che fb funzioni correttamente, devi installare Python 2.6 a 32 bit e le estensioni pywin32-212 per Python 2.6. Dall'errore che hai ricevuto, sembra che tu stia usando una versione a 64 bit.
 
Se vuoi che fb funzioni correttamente, devi installare Python 2.6 a 32 bit e le estensioni pywin32-212 per Python 2.6. Dall'errore che hai ricevuto, sembra che tu stia usando una versione a 64 bit.

Ok, infatti ho la 64 bit. Grazie mille. Un'altra domanda: come dovrei fare se volessi armare un eventuale RAT con EternalBlue?


Alessandro Nava
 
Se vuoi che fb funzioni correttamente, devi installare Python 2.6 a 32 bit e le estensioni pywin32-212 per Python 2.6. Dall'errore che hai ricevuto, sembra che tu stia usando una versione a 64 bit.

Ho installato quanto tu hai detto ma persiste quell'errore.

99f16e9c665bac29f2a14a7210fddcf3.jpg



Alessandro Nava
 
Usi Doublepulsar per ottenere una shell inversa e uploadare il rat :D

Allora:
Io vorrei armare il programma dell'exploit in modo che si possa diffondere sulla rete in autonomia, senza che io lanci il fuzzbunch.

Poi, altra domanda, non sono molto esperto in DLL, che struttura deve avere la dll che EternalBlue va a injectare? Intendo proprio come devo scrivere il codice, se c'è una funzione in particolare che viene richiamata o meno.


Alessandro Nava
 
Io vorrei armare il programma dell'exploit in modo che si possa diffondere sulla rete in autonomia, senza che io lanci il fuzzbunch.
Fuzzbunch ti serve per lanciare EternalBlue ed exploitare la macchina. Dopodiché puoi eseguire Doublepulsar che viene installata in automatico.
Poi, altra domanda, non sono molto esperto in DLL, che struttura deve avere la dll che EternalBlue va a injectare?
Puoi usare il comando msfvenom per generare una dll malevola (il payload) da iniettare in un processo di sistema.
 
Per l'ennesima volta: vorrei inserire l'exploit nel codice c#. In modo che si possa diffondere sulla rete locale in autonomia, senza che io invii il payload a ogni pc manualmente... capisci?
 
Per l'ennesima volta: vorrei inserire l'exploit nel codice c#. In modo che si possa diffondere sulla rete locale in autonomia, senza che io invii il payload a ogni pc manualmente... capisci?

Basta che fai un richiamo a Python quando crei il programma tramite visual studio. Non è difficile


Inviato dal mio iPhone utilizzando Tapatalk
 
  • Mi piace
Reazioni: ScriptMan
Per l'ennesima volta: vorrei inserire l'exploit nel codice c#. In modo che si possa diffondere sulla rete locale in autonomia, senza che io invii il payload a ogni pc manualmente... capisci?
rivolgiti in modo calmo a coloro che ti stanno aiutando in modo disponibile e gentile come il ragazzo li presente; se ti comporti in questo modo non otterrai nulla se non flames
 
rivolgiti in modo calmo a coloro che ti stanno aiutando in modo disponibile e gentile come il ragazzo li presente; se ti comporti in questo modo non otterrai nulla se non flames
Oltretutto, non solo sta chiedendo come impacchettare un worm, pratica che esula completamente dal pentesting, ma pretende pure che gli si dia la pappa pronta. Mah.
 
Oltretutto, non solo sta chiedendo come impacchettare un worm, pratica che esula completamente dal pentesting, ma pretende pure che gli si dia la pappa pronta. Mah.
rimanete calmi; comunque su una parte concordo, consiglerei ai moderatori di spostare la discussione alla sezione backdoor e consiglierei a Alessandro di cambiare il nome in "Implementare exploit ShadowBroker in un Worm"
 
Bah non capisco in quale modo così aggressivo io mi sia rivolto a voi, però, fa niente... a quanto pare non vale più la pena come in passato porre quesiti sui forum, si portano a casa solo insulti e risposte inconclusive...


Alessandro Nava
 
Bah non capisco in quale modo così aggressivo io mi sia rivolto a voi, però, fa niente... a quanto pare non vale più la pena come in passato porre quesiti sui forum, si portano a casa solo insulti e risposte inconclusive...


Alessandro Nava
a me no ma a lui si io sono intervenuto solo per evitare ulteriori flame... ti invito a riflettere riguardo al modo con cui hai posto la domanda precedentemente detta che ti quoto qui.
Per l'ennesima volta: vorrei inserire l'exploit nel codice c#. In modo che si possa diffondere sulla rete locale in autonomia, senza che io invii il payload a ogni pc manualmente... capisci?
Ci sono modi e modi per chiedere e ottenere risposte, sicuramente ritenendo che il tuo interlocutore non capisce non spiegandogli bene il tutto e limitandoti a dargli la solita spiegazione non ottieni ciò che vuoi cioè la soluzione al tuo problema.
P.S.Per @Cutl4ss il referente del post intendeva inserire nel virus un modulo ce permetta il suo spreading in rete locale automaticamente stile Wannacry quindi appena puoi se sai la risposta ora che spero il tuo dubbio sia schiarito e possa aiutarlo se lo vuoi e se puoi
P.P.S. Alessandro per "in passato" intendi Aprile 2017?
 
Ultima modifica:
Sì, avevo capito. Non sono un esperto di c#, ma Wannacry è un worm abbastanza complesso, che oltre a EternalBlue sfrutta altri due strumenti della NSA: uno è SMBtouch per lo scanning delle macchine sulla rete locale, e altro è DoublePulsar che viene utilizzato come principale vettore d'attacco. Fossi in lui, cercherei prima di capire come lavora un worm, e in particolare quelli che sfruttano la vulnerabilità in questione (MS17-010). Un'analisi del genere secondo me risulta molto utile per capire di cosa stiamo parlando:
Malwarebytes.com
 
  • Mi piace
Reazioni: ScriptMan
Stato
Discussione chiusa ad ulteriori risposte.