Setup "EQGRP_Lost_in_Translation" Of NAS

Setup "EQGRP_Lost_in_Translation" Of NAS

1、前言:

北京时间4月14号晚,TheShadowBrokers在steemit.com博客上放出第二波方程式组织Equation Group(为NSA提供服务专门对国外进行间谍活动的组织)的黑客工具包。有网友在github上传了相关的解密后的文件,通过简单的分析所有的解密后的文件,发现其中包括新的23个黑客工具。具体请考:https://github.com/misterch0c/shadowbroker/blob/master/file-listing

这些黑客工具被命名为OddJob,EasyBee,EternalRomance,FuzzBunch,EducatedScholar,EskimoRoll,EclipsedWing,EsteemAudit,EnglishMansDentist,MofConfig,ErraticGopher,EmphasisMine,EmeraldThread,EternalSynergy,EwokFrenzy,ZippyBeer,ExplodingCan,DoublePulsar等

2、安装

  • 下载 python2.6pywin32
  • 将 C:\Python26 添加到环境变量 PATH 中。
  • 直接运行 "fb.py" 插件报错 ( 某些插件是由NAS开发的,未提供? )

vmware_2017-04-19_23-13-11.png

  • 需要注释掉两个部分。

#LP_DIR = os.path.join(FB_DIR, "listeningposts")
#EDE_DIR = os.path.join(FB_DIR, "ede-exploits")
#TRIGGER_DIR = os.path.join(FB_DIR, "triggers")

# addplugins(fb, "ListeningPost", LP_DIR, EDFPlugin)

  • ImportError: DLL load failed: 找不到指定的模块。

vmware_2017-04-19_23-14-32.png

  • 检测是否 pywin32 安装过程报错(下图修复方式)

chrome_2017-04-19_23-17-05.png

  • 结果图:

vmware_2017-04-19_23-18-11.png

参考:

http://www.it610.com/article/2763269.htm

https://www.chinabaiker.com/thread-2881-1-1.html

https://github.com/misterch0c/shadowbroker/

其他模块:

模块==> 漏洞 ==>影响系统 ==>默认端口

  1. Easypi ==> IBM Lotus Notes漏洞==>Windows NT, 2000 ,XP, 2003==>3264

  2. Easybee ==> MDaemon WorldClient电子邮件服务器漏洞 ==> WorldClient 9.5, 9.6, 10.0, 10.1

  3. Eternalblue ==> SMBv2漏洞(MS17-010) ==> Windows XP(32),Windows Server 2008 R2(32/64),Windows 7(32/64) ==> 139/445

  4. Doublepulsar ==> SMB和NBT漏洞 Windows XP(32), Vista, 7, Windows Server 2003, 2008, 2008 R2 ==> 139/445

  5. Eternalromance ==> SMBv1漏洞(MS17-010)和 NBT漏洞 ==> Windows XP, Vista, 7, Windows Server 2003, 2008, 2008 R2 ==> 139/445

  6. Eternalchampion ==> SMB和NBT漏洞 ==> Windows XP, Vista, 7, Windows Server 2003, 2008, 2008 R2, 2012, Windows 8 SP0 ==> 139/445

  7. Eternalsynergy ==> SMB和NBT漏洞 ==> Windows 8, Windows Server 2012 ==> 139/445

  8. Explodingcan ==> IIS6.0远程利用漏洞 ==> Windows Server 2003 ==> 80

  9. Emphasismine ==> IMAP漏洞 ==> IBM Lotus Domino 6.5.4, 6.5.5, 7.0, 8.0, 8.5 ==> 143

  10. Ewokfrenzy ==> IMAP漏洞 ==> IBM Lotus Domino 6.5.4, 7.0.2 == >143

  11. Englishmansdentist ==> SMTP漏洞 ==> ==>25

  12. Erraticgopher ==> RPC漏洞 ==> Windows XP SP3, Windows 2003 ==> 445

  13. Eskimoroll ==> kerberos漏洞 ==> Windows 2000, 2003, 2003 R2, 2008, 2008 R2 ==> 88

  14. Eclipsedwing ==> MS08-067漏洞 ==> Windows 2000, XP, 2003 ==> 139/445

  15. Educatedscholar ==> MS09-050漏洞 ==> Windows vista, 2008 ==> 445

  16. Emeraldthread ==> SMB和NBT漏洞 ==> Windows XP, 2003 ==> 139/445

  17. Zippybeer ==> SMTP漏洞 ==> ==> 445

  18. Esteemaudit ==> RDP漏洞 ==> Windows XP, Windows Server 2003 ==> 3389

转载于:https://www.cnblogs.com/itxdm/p/6736486.html

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值