美文网首页黑客漏洞分析Web安全
关于shadowbroker方程式组织工具包

关于shadowbroker方程式组织工具包

作者: 简书这个地方快倒闭了 | 来源:发表于2017-04-17 11:52 被阅读219次

作者云鼎实验室

工具包下载:github地址


  • 本次被公开的工具包大小为117.9MB,包含23个黑客工具
  • 本次公开的工具包中,包含多个 Windows 漏洞的利用工具,只要Windows服务器开了25、88、139、445、3389 等端口之一,就有可能被攻击,其中影响尤为严重的是445和3389端口。

解密后的工具包:


其中Windows目录包括Windows利用工具和相关攻击代码,swift目录中是银行攻击的一些证据,oddjob目录是植入后门等相关文档。

Windows 目录:

Windows目录下包含了各种漏洞利用工具,在exploits中包含了丰富的漏洞利用工具,可影响windows多个平台。



其中有三个目录较为重要:

A、Exploits:

包含了很多漏洞利用工具,这里摘取一些进行简要介绍:



经过初步梳理,重点关注对win server有影响的几个工具,更多工具展示见参考3。

Explodingcan            IIS漏洞利用工具,只对Windows2003有影响
  Eternalromance          SMB 和 NBT漏洞利用工具,影响端口139和445
  Emphasismine            通过IMAP漏洞攻击,攻击的默认端口为143
  Englishmansdentist      通过SMTP漏洞攻击,默认端口25
  Erraticgopher           通过RPC漏洞攻击,端口为445
  Eskimoroll              通过kerberos漏洞进行攻击,默认攻击端口88
  Eclipsedwing            MS08-67漏洞利用工具
  Educatedscholar         MS09-050漏洞利用工具
  Emeraldthread           MB和 Netbios 漏洞利用工具,使用445端口和 139端口
  Zippybeer               SMTP漏洞利用工具,默认端口 445
  Eternalsynergy          SMB漏洞利用工具,默认端口 445
  Esteemaudit             RDP漏洞利用工具,默认攻击端口为3389

B、FUZZBUNCH:

是一个类似 MSF的漏洞利用平台工具,python编写。


C、Specials:

ETERNALBLUE:利用SMB漏洞,攻击开放445端口的windows机器。 影响范围如图:



ETERNALCHAMPION:利用SMB漏洞,攻击开放445端口的windows机器。 影响范围如图:



可以看出,其中多个工具,对于windows server系统均有覆盖。

ODDJOB目录:


支持向如下系统中植入后门代码,可以对抗 Avira 和 norton 的检测。



工具包中提供了一个常见反病毒引擎的检测结论。


SWIFT文件夹:

存放一些金融信息系统被攻击的一些信息。部分被入侵的机器信息如下:



下面excel文件表明,方程式组织可能对埃及、迪拜、比利时的银行有入侵的行为。



其中一个入侵日志:

临时缓解措施:

1)升级系统补丁,确保补丁更新到最新版本。
2)使用防火墙、或者安全组配置安全策略,屏蔽对包括445、3389在内的系统端口访问。

参考附录:

https://steemit.com/shadowbrokers/@theshadowbrokers/lost-in-translation
https://github.com/x0rz/EQGRP_Lost_in_Translation
https://zhuanlan.zhihu.com/p/26375989
https://blogs.technet.microsoft.com/msrc/2017/04/14/protecting-customers-and-evaluating-risk/

相关文章

  • 关于shadowbroker方程式组织工具包

    作者:云鼎实验室 工具包下载:github地址 本次被公开的工具包大小为117.9MB,包含23个黑客工具 本次公...

  • Apache Common

    commons工具包很多开源组织都有提供,例如google,spring,apache都有各自的工具包,有众多的选...

  • 发布会

    今天上午总部开了《组织系统工具包5.0》产品的内部发布会。 长松的《组织系统工具包》每三年更新迭代一次,从2010...

  • 分享日:2022年5月1日

    分享书籍:《日航的奇迹》 分享章节:成功方程式和日航重建 一个单位组织或团体有着同样的方程式,员工的思维方式X员工...

  • 分词练习1——分词工具包

    关于分词工具包的体验:分词练习2——分词体验 现有的分词工具包 (1)NLPIR NLPIR汉语分词系统,又名IC...

  • 组织能力的杨三角(第二版)-杨国安

    企业持续成功的方程式:成功=战略×组织能力。 无论是制定正确的战略,还是打造合适的组织能力,关键在于企业最高领导到...

  • 关于组织

    对于一个自然人而言,从出生的懵懂状态,到从父母接受到基本的社会规则,慢慢接受社会的规范,历史的厚重沉淀,到融入整个...

  • 关于组织

    当一个组织还对比较大比例的个人有严重依赖的话,这就说明组织的机能没有被激活,无论这个组织人数规模有多大,都是。...

  • C语言基础

    名词解释 sdk:软件开发工具包 Organization Identifier:组织的唯一标识,填写公司网页,c...

  • 高能文案

    4个步骤:锚定,策略,说服,转化 3个方程式:标题方程式,传播方程式,转化率方程式 5个模块:海报体模板,自品牌模...

网友评论

    本文标题:关于shadowbroker方程式组织工具包

    本文链接:https://www.haomeiwen.com/subject/ivhtzttx.html