Cómo explotar EternalRomance Synergy en Windows Server 2016

Cómo explotar EternalRomance Synergy en Windows Server 2016


Hace pocos d�as escrib� algunos post explicando c�mo comprometer equipos con Windows 7/2008 R2 y 2012 R2 a trav�s del famoso exploit ETERNALBLUE. Esta vez estuve jugando con ETERNALROMANCE con el objetivo de llegar un poco m�s lejos y ganar un acceso en Windows Server 2016.

Figura 1: C�mo explotar EternalRomance & Synergy en Windows Server 2016

Cuando Microsoft public� los parches para la vulnerabilidad MS17-010, qued� expuesto que el problema afectaba desde Windows 7 (desde Windows Vista en realidad, pero� bueno) hasta Windows Server 2016. Sin embargo, la versi�n de ETERNALROMANCE publicada por TheShadowBrokers, tiene una gran inestabilidad al momento de impactar sistemas con versiones de Windows Server 2012 en adelante, provocando la mayor�a de las veces el cr�tico pantallazo azul.

Figura 2: Versi�n EternalRomance del exploit

La buena (�o mala?) noticia, es que hace pocos d�as se public� un exploit que aprovecha el bug de ETERNALROMANCE/SYNERGY, con mejoras en el m�todo de explotaci�n, para hacerlo m�s estable al momento de atacar sistemas con Windows Server 2012 y 2016. Pero lo cierto es que, al fiel estilo de su autor (Sleepya), si se quiere utilizar dicho exploit es necesario ingeni�rselas un poco, entender c�mo funciona y modificar algunas peque�as cosas para lograr que, al momento de impactar un objetivo, ocurra lo que nosotros queramos.

Figura 3: PoC de ETERNALROMANCE/SYNERGY en Windows Server 2016

Es por eso que tras haberlo analizado, me decid� a escribir un nuevo "How to� explicando paso a paso todo lo necesario para hacer funcionar el exploit de Sleepya correctamente y modificar su comportamiento con el fin de obtener una sesi�n de meterpreter sobre el equipo objetivo.

Figura 4: C�mo explotar EternalRomance & EternalSynergy en Windows Server 2016

El paper fue publicado en su versi�n en ingl�s en exploit-db, y en este art�culo puedes leer el mismo en espa�ol.  :-). Enjoy! Nos vemos en DefCON.

Autor: Sheila A. Berta (@UnaPibaGeek) � Security Researcher en ElevenPaths.

download file now