Опубликован Python-код, ищущий уязвимые машины и подбирающий эксплойты

Опубликован Python-код, ищущий уязвимые машины и подбирающий эксплойты

Опубликован Python-код, ищущий уязвимые машины и подбирающий эксплойты

Появился Python-код, автоматически ищущий уязвимые устройства с помощью поисковика Shodan.io, после нахождения таких устройств вредонос использует базу эксплойтов Metasploit для взлома и проникновения в систему.

Этот вредоносный код был опубликован на этой неделе на GitHub пользователем под именем Vector, инструмент получил имя AutoSploit. Как утверждают специалисты, AutoSploit способен невероятно упростить массовый взлом, сделав его доступным для каждого.

«Доступные модули Metasploit были выбраны для облегчения удаленного выполнения кода и попыток получить обратные TCP-оболочки или сеансы Meterpreter», — поясняется на GitHub.

Поскольку атаки такого рода могут привести к возникновению юридических проблем, пользователь, разместивший AutoSploit, также предупреждает, что «запуск такого кода с машины, которую легко выследить — не самая лучшая идея».

На данный момент эксперты очень обеспокоены массовым использованием такого инструмента малообразованными киберпреступниками, которых иногда называют скрипт киддиз.

Найден новый способ установить Windows 11 без интернета и аккаунта

В Windows 11 обнаружили новый способ обойти обязательное подключение к интернету и создание учётной записи Microsoft во время первоначальной настройки. Никакой командной строки, сторонних скриптов и танцев с OOBE\bypassnro: пользователю достаточно нажать одну ссылку, которую Microsoft сама заботливо оставила на экране.

Трюк обнаружил энтузиаст Windows под ником Bob Pony. Во время настройки нового компьютера нужно открыть раздел вариантов входа и нажать ссылку Learn more — «Подробнее».

После этого мастер OOBE переключается на локальную настройку и позволяет продолжить установку без подключения к Сети и аутентификации в аккаунте Microsoft.

Есть важное ограничение: по имеющимся данным, способ работает только в домашней редакции Windows 11. Владельцам Pro и других версий пока придётся искать другой выход из лабиринта учётных записей.


Microsoft последовательно закрывает лазейки, позволявшие устанавливать Windows 11 с локальным аккаунтом. Ранее корпорация заблокировала популярную команду OOBE\bypassnro, а также вариант с запуском start ms-cxh:localonly. После этого пользователям оставались более сложные сценарии и неофициальные инструменты.

Новый метод выглядит скорее как ошибка интерфейса или забытая логика OOBE, поэтому рассчитывать на его долгую жизнь не стоит: Microsoft вполне может убрать лазейку в одном из ближайших обновлений.

RSS: Новости на портале Anti-Malware.ru