• Начинающий хакер, спасибо что зашёл к нам! Для полного удобства рекомендуем Вам сразу же зарегистрироваться. Помните, необходимо придумать сложный пароль к своему логину, в котором будут присутствовать цифры, а так же символы. После регистрации вы сможете пользоваться чатом. Так же не забудьте активировать аккаунт через письмо, высланное вам на почту ! Администрация заботится о каждом из Вас...
  • Для просмотра разделов из категории Private Informations & Programms необходимо купить

EternalBlue эксплоит АНБ

ins1der

Топовый

ins1der

Топовый
Регистрация
29 Май 2017
Сообщения
259
Реакции
82
Баллы
2
EternalBlue (или ETERNALBLUE, CVE-2017-0144) — кодовое имя эксплойта, эксплуатирующего компьютерную уязвимость в Windows-реализации протокола SMB, к разработке которого, как считается, причастно Агентство национальной безопасности (США). Секретные сведения об уязвимости и исполняемый код эксплойта были опубликованы хакерской группой The Shadow Brokers 14 апреля 2017 года. Уязвимость была использована при распространении вредоносного ПО WannaCry в мае 2017 года

Эксплоит EternalBlue использует уязвимость в реализации протокола Server Message Block v1 (SMB). Злоумышленник, сформировав и передав на удалённый узел особо подготовленный пакет, способен получить удалённый доступ к системе и запустить на ней произвольный код.

Компания-разработчик Microsoft подтвердила, что уязвимости подвержены все версии Windows, начиная с Windows XP и заканчивая Windows Server 2016, то есть уязвимость оставалась неисправленной на протяжении по крайней мере 16 лет. Уязвимость была устранена в серии обновлений MS17-010.

Первое публичное использование эксплоита EternalBlue было зарегистрировано 21 апреля 2017 года, когда программа-бэкдор DoublePulsar, основанная на коде АНБ, поразила свыше 200 тысяч компьютеров в течение нескольких дней. 12 мая 2017 года появился шифровальщик WannaCry, использовавший эксплоит EternalBlue и код DoublePulsar, который поразил десятки тысяч компьютеров в Интернете. Размах атаки был настолько обширен, что побудил Microsoft выпустить обновления к неподдерживаемым ОС Windows XP, Windows 8 и Windows Server 2003.
 

Silver snake

Пользователь
Местный

Silver snake

Пользователь
Местный
Регистрация
28 Ноя 2017
Сообщения
73
Реакции
5
Баллы
2
Значит будет работать только на не обновлённых windows(wondows xp никто не будет обновлять, но вот 10-ку)
 

xumpp

Гость
X

xumpp

Гость
Десятка да, не будет уязвима. Но т.к >80% пк не обновляются и вовсе используют не лицензионный софт то эта уязвимость будет актуальна ещё очень долгое время. Даже в промышленном сегменте редко встречал где админы поддерживают весь парк пк в актуальном обновленном состоянии. Следовательно попав в сеть корпорации то можно найти пк который содержит данную уязвимость.
 

Shotdown

Сливщик
Топовый

Shotdown

Сливщик
Топовый
Регистрация
8 Апр 2018
Сообщения
157
Реакции
43
Баллы
2
Telegram
@sh0tdown
Его нужно нужно рассматривать с целью изучения, а не с целью атаки
 

ins1der

Топовый

ins1der

Топовый
Регистрация
29 Май 2017
Сообщения
259
Реакции
82
Баллы
2
Silver snake написал(а):
Значит будет работать только на не обновлённых windows(wondows xp никто не будет обновлять, но вот 10-ку)
Верно, в России очень редко обращают внимание на обновления своего ОС
 
Сверху Снизу