Skip to content

Attack Protocol SMB windows for execute remote code (MS17-010)

Notifications You must be signed in to change notification settings

byteSalgado/SMBVuln

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

12 Commits
 
 
 
 
 
 

Repository files navigation

SMBVuln

Attack Protocol SMB windows for execute remote code (MS17-010)

Informacion:

  • el Script automatiza el proceso de explotacion de equipos Windows mediante el protocolo SMB de windows, mediante la vulnerabilidad MS17 010 que permite ejecucion remota de codigo de un equipo dentro de la red, este ataque permite obtener una shell del equipo victima, si este es vulnerable al fallo.
  • Este fallo fue corregido por Microsoft en las ultimas versiones de W10 en 2017.
  • Este script funciona en arquitecturas amd64 en sistemas debian y deribados.

Funciones:

  • Analizar puerto 445 (SMB) a travez de NMAP
  • Comprobar si un equipo es vulnerable a MS17 010
  • Explotar el equipo

Dependencias:

  • Metasploit-framework
  • Wine
  • nmap
  • Eternalblue-doblepulsar(exploit)
  • Cowsay

Instalacion:

Testeado en:

  • Debian 8/9
  • Kali Linux
  • Parrot

Creditos:

  • Facu Salgado (bytesalgado)
  • Regalame una estrella en el repositorio

About

Attack Protocol SMB windows for execute remote code (MS17-010)

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages