
كتابة تقرير لغرفة Blue من TryHackMe — استغلال ثغرة EternalBlue (MS17-010/CVE-2017-0143).
الدورة: Cyber Security 101 | الغرفة: Blue | الأداة: Nmap
تهدف غرفة Blue بشكل أساسي إلى استخدام Metasploit. لكن التمرين الأول يركز على الاستطلاع — تحديد المنافذ المفتوحة ونقاط الضعف في الهدف قبل أي استغلال.
nmap -sV -vv --script vuln <IP>
| العلامة | الوظيفة |
|---|---|
-sV | يكتشف إصدار الخدمات على المنافذ |
-vv | مخرجات مفصلة |
--script vuln | ينفذ سكربتات NSE للكشف عن الثغرات |


smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14
أكد سكربت NSE smb-vuln-ms17-010 أن SMBv1 نشط وضعيف أمام EternalBlue — نفس الثغرة التي استخدمها برمجية الفدية WannaCry في 2017.
هذه المرحلة من الاستطلاع هي تمرين قيّم أيضًا للمدافعين. ما يكشفه Nmap عن الهدف هو بالضبط ما يجب على محلل فريق الدفاع تحديده بشكل استباقي في شبكته.
ما يشير إليه هذا المسح لفريق الدفاع:
| الملاحظة | الإجراء الدفاعي الموصى به |
|---|---|
| SMBv1 نشط (المنفذ 445) | تعطيل SMBv1 — بروتوكول قديم غير مدعوم |
| MS17-010 بدون تصحيح | تطبيق تحديث الأمان المتاح منذ مارس/2017 |
| RDP مكشوف (المنفذ 3389) | تقييد الوصول عبر جدار الحماية أو VPN |
| المسح غير مكتشف | تنفيذ تنبيهات لمسح المنافذ على الشبكة |
السؤال الأساسي: إذا تمكن المهاجم من الحصول على هذه المعلومات في ثوانٍ باستخدام Nmap، فهل لدى فريق الدفاع رؤية حول سطح الهجوم هذا؟
الاستطلاع ليس مجرد مرحلة هجومية — بل هو مرآة لما يجب أن يراه فريق الدفاع أولاً.
الغرفة أُنجزت في مايو 2026 — TryHackMe Cyber Security 101
| المنفذ | البروتوكول | الخدمة |
|---|
| 135 | TCP | RPC |
| 139 | TCP | NetBIOS |
| 445 | TCP | SMB |
| 3389 | TCP | RDP |
| 49152–49165 | TCP | منافذ Windows الديناميكية |