
EternalBlue is a well-known SMB exploit created by the NSA to attack various versions of Windows, including Windows 7. Etern-Blue-Windows-7-Checker will basically send SMB packets to a host to see if that Windows host machine is vulnerable to the EternalBlue exploit (CVE-2017-0143).
تم التحديث وأصبح يكتشف الآن Windows 7 وكذلك الإصدارات القديمة من Windows 10 التي تدعم SMB 1. لقد نفذت SMB 1 فقط، وأي خادم SMB 2 تجربه عليه سيعيد "not vulnerabile".
لقد بحثت في بنية حزمة SMB1 وكيفية إنشائها بدلاً من الاعتماد على معلومات الحزمة. أضفت كودًا جديدًا لمزيد من الكفاءة وتواصل أفضل مع البروتوكول. بعد هذا البحث، فهمت بروتوكول SMB أكثر مما فهمته في الكود السابق.
EternalBlue هو استغلال SMB معروف أنشأته وكالة الأمن القومي (NSA) لمهاجمة إصدارات مختلفة من Windows، بما في ذلك Windows 7. سيرسل Etern-Blue-Windows-7-Checker حزم SMB إلى مضيف لمعرفة ما إذا كان جهاز Windows المضيف معرضًا لاستغلال EternalBlue (CVE-2017-0143).
مبني على https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
إذا كان لديك Microsoft Visual Studio مثبتًا، يمكنك استخدام vcvars64 من سطر الأوامر، انتقل إلى مجلد Etern-blue-Windows-7 واكتب build في سطر الأوامر. يمكن العثور على vcvars64 في "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
انتقل إلى المجلد واكتب ./build.sh وسيتم البناء دون الحاجة إلى أي مكتبات.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
يمكنك أيضًا تحديد المنفذ باستخدام -p "portnumber"