
##استغلال CVE-2017-0143 - ثغرة EternalBlue
📌 الوصف يوضح هذا المشروع كيفية استغلال ثغرة CVE-2017-0143 (EternalBlue) في بيئة خاضعة للتحكم لأغراض تعليمية واختبار الاختراق. تم تنفيذ الهجوم على نظام Windows 7 باستخدام إطار عمل Metasploit.
🔍 حول CVE-2017-0143 CVE-2017-0143 هي ثغرة حرجة في بروتوكول SMBv1 على أنظمة Windows. تسمح للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر حزم مصممة خصيصًا، مما يؤدي إلى تنفيذ التعليمات البرمجية عن بُعد (RCE). كانت هذه الثغرة جزءًا من استغلال EternalBlue الذي سرّبه Shadow Brokers في عام 2017.
النوع: تنفيذ التعليمات البرمجية عن بُعد
الأنظمة المتأثرة: Windows XP, Vista, 7, Server 2008، وغيرها
درجة CVSS: 9.8 (حرجة)
🛠 الأدوات المستخدمة Kali Linux (كجهاز المهاجم)
Metasploit Framework
Windows 7 (جهاز الضحية، ضعيف)
VirtualBox / VMware (للظاهرية)