Cómo explotar EternalRomance Synergy en Windows Server 2016
Hace pocos d�as escrib� algunos post explicando c�mo comprometer equipos con Windows 7/2008 R2 y 2012 R2 a trav�s del famoso exploit ETERNALBLUE. Esta vez estuve jugando con ETERNALROMANCE con el objetivo de llegar un poco m�s lejos y ganar un acceso en Windows Server 2016.
Cuando Microsoft public� los parches para la vulnerabilidad MS17-010, qued� expuesto que el problema afectaba desde Windows 7 (desde Windows Vista en realidad, pero� bueno) hasta Windows Server 2016. Sin embargo, la versi�n de ETERNALROMANCE publicada por TheShadowBrokers, tiene una gran inestabilidad al momento de impactar sistemas con versiones de Windows Server 2012 en adelante, provocando la mayor�a de las veces el cr�tico pantallazo azul.
La buena (�o mala?) noticia, es que hace pocos d�as se public� un exploit que aprovecha el bug de ETERNALROMANCE/SYNERGY, con mejoras en el m�todo de explotaci�n, para hacerlo m�s estable al momento de atacar sistemas con Windows Server 2012 y 2016. Pero lo cierto es que, al fiel estilo de su autor (Sleepya), si se quiere utilizar dicho exploit es necesario ingeni�rselas un poco, entender c�mo funciona y modificar algunas peque�as cosas para lograr que, al momento de impactar un objetivo, ocurra lo que nosotros queramos.
Es por eso que tras haberlo analizado, me decid� a escribir un nuevo "How to� explicando paso a paso todo lo necesario para hacer funcionar el exploit de Sleepya correctamente y modificar su comportamiento con el fin de obtener una sesi�n de meterpreter sobre el equipo objetivo.
El paper fue publicado en su versi�n en ingl�s en exploit-db, y en este art�culo puedes leer el mismo en espa�ol. :-). Enjoy! Nos vemos en DefCON.
Autor: Sheila A. Berta (@UnaPibaGeek) � Security Researcher en ElevenPaths.
![]() |
| Figura 1: C�mo explotar EternalRomance & Synergy en Windows Server 2016 |
Cuando Microsoft public� los parches para la vulnerabilidad MS17-010, qued� expuesto que el problema afectaba desde Windows 7 (desde Windows Vista en realidad, pero� bueno) hasta Windows Server 2016. Sin embargo, la versi�n de ETERNALROMANCE publicada por TheShadowBrokers, tiene una gran inestabilidad al momento de impactar sistemas con versiones de Windows Server 2012 en adelante, provocando la mayor�a de las veces el cr�tico pantallazo azul.
![]() |
| Figura 2: Versi�n EternalRomance del exploit |
La buena (�o mala?) noticia, es que hace pocos d�as se public� un exploit que aprovecha el bug de ETERNALROMANCE/SYNERGY, con mejoras en el m�todo de explotaci�n, para hacerlo m�s estable al momento de atacar sistemas con Windows Server 2012 y 2016. Pero lo cierto es que, al fiel estilo de su autor (Sleepya), si se quiere utilizar dicho exploit es necesario ingeni�rselas un poco, entender c�mo funciona y modificar algunas peque�as cosas para lograr que, al momento de impactar un objetivo, ocurra lo que nosotros queramos.
Figura 3: PoC de ETERNALROMANCE/SYNERGY en Windows Server 2016
Es por eso que tras haberlo analizado, me decid� a escribir un nuevo "How to� explicando paso a paso todo lo necesario para hacer funcionar el exploit de Sleepya correctamente y modificar su comportamiento con el fin de obtener una sesi�n de meterpreter sobre el equipo objetivo.
Figura 4: C�mo explotar EternalRomance & EternalSynergy en Windows Server 2016
El paper fue publicado en su versi�n en ingl�s en exploit-db, y en este art�culo puedes leer el mismo en espa�ol. :-). Enjoy! Nos vemos en DefCON.
Autor: Sheila A. Berta (@UnaPibaGeek) � Security Researcher en ElevenPaths.
download file now


