Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: NikNitro! en 13 Abril 2017, 12:53 pm



Título: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: NikNitro! en 13 Abril 2017, 12:53 pm
Buenas gente.
Ayer decidí aprender a usar Openvas (versión open de Nessus) y probé a escanear mi pc a ver si tenía que preocuparme de algo.

Total que encontré una única vulnerabilidad grave, pero no encuentro forma alguna de romperla, por lo que no sé hasta que punto es cierta.
Aquí (http://www.subirimagenes.com/otros-borrablew-9722312.html) podéis ver el reporte de Openva.

(http://s2.subirimagenes.com/otros/previo/thump_9722312borrablew.jpg) (http://www.subirimagenes.com/otros-borrablew-9722312.html)

En ella dice que fue encontrada por un grupo de hackers llamados "Shadow Brokers" (he leido sobre ellos e hicieron muchos descubrimientos sobre Microsoft en poco tiempo) y arreglarlo es fácil, pero quiero saber primero si de verdad es peligroso.

Alguien se lo ha encontrado antes?

Saludos y gracias  :D

EDIT:
- El pc auditor es una máquina virtual con Kali mientras que el auditado es un Win8.1
- He buscado en exploitdb y nada.
- Si en el pc víctima ejecuto netstat no encuentro abierto el puerto 445
- Todo es en red local


Título: Re: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: xavi.py en 25 Abril 2017, 00:30 am
Es muy peligroso. Ejecución de código remoto sin autenticación.


Título: Re: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: NikNitro! en 25 Abril 2017, 01:00 am
Y como se explota? No he encontrado info :s


Título: Re: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: MCKSys Argentina en 25 Abril 2017, 01:17 am
Y como se explota? No he encontrado info :s

Revisa ésto: https://github.com/misterch0c/shadowbroker (https://github.com/misterch0c/shadowbroker)

Saludos!


Título: Re: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: Hason en 25 Abril 2017, 01:44 am
si postearara mis logs de open vasss o nessus os ibais a flipiar, ya ni ganas tengo de subsanar todas las vulnerabilidadades, prefiero subsanar mis vulnerabilidades físicas.(una vez vunearado ya...) mejor a cuidarse.

Saludos.


Título: Re: Bug "grave" según Openvas [SMB:445/tcp]
Publicado por: NikNitro! en 25 Abril 2017, 09:06 am
Revisa ésto: https://github.com/misterch0c/shadowbroker (https://github.com/misterch0c/shadowbroker)

Saludos!

Wow muchas gracias, esta noche me lo pasaré teta. :p
Y me apunto que cuando vea un bug, deberé buscar en Git :D