2017/04/14?myhackerhouse?聯(lián)合創(chuàng)始人?Hacker Fantastic?在 twitter 發(fā)表了一篇關(guān)于 Windows 2008 R2 遠(yuǎn)程命令執(zhí)行漏洞的推文:
ETERNALBLUE -here is a 0day exploit successfully getting RCE on Windows 2008 SP1 (x64) via SMBv2 #0day from FUZZBUNCH
使用?FUZZBUNCH?攻擊框架成功在 Windows 2008 SP1 (x64) 上遠(yuǎn)程執(zhí)行命令,利用的正是被?NSA 方程式組織?命名為?ETERNALBLUE
?的遠(yuǎn)程命令執(zhí)行漏洞(0day)。
沒(méi)錯(cuò),幾個(gè)小時(shí)之前,NSA 方程式組織又被曝出了一波干貨,其中就有這個(gè)?NSA?版的MSF
——?FUZZBUNCH
。關(guān)于這個(gè)工具,是這么評(píng)價(jià)的:
FUZZBUNCH is a tool that lets you hack into pretty much any Microsoft Windows NT/2000/XP/2003/VISTA/7/2008/8/2012 computer in the world.
FUZZBUNCH 是一個(gè)可以讓你黑掉目前這個(gè)世界上幾乎所有的 Windows 的大殺器。
這個(gè)攻擊框架,根據(jù)其使用方式截圖來(lái)看,稱之為 NSA 版的 MSF 一點(diǎn)也不過(guò)分,并且還提供了更好看的圖形化操作界面。神器當(dāng)然沒(méi)得說(shuō),更重要的是?。?!他還附贈(zèng)了一堆的漏洞利用代碼,而這個(gè)?ETERNALBLUE?正是從這個(gè)工具的?specials
?目錄下挖掘出來(lái)的。
我們來(lái)看個(gè)視頻提提神:
視頻地址:https://v.qq.com/iframe/preview.html?vid=o1316qjfzn8&width=500&
轉(zhuǎn)載來(lái)源:inn0team
原文地址:http://mp.weixin.qq.com/s/yPExtMfVbpNo-5S2Ymvz-w