
EternalBlue هو استغلال SMB معروف أنشأته وكالة الأمن القومي لمهاجمة إصدارات مختلفة من Windows، بما في ذلك Windows 7. سيرسل Etern-Blue-Windows-7-Checker بشكل أساسي حزم SMB إلى مضيف لمعرفة ما إذا كان مضيف Windows هذا عرضة لاستغلال EternalBlue (CVE-2017-0143).
تم التحديث وأصبح يكتشف الآن Windows 7 وكذلك الإصدارات القديمة من Windows 10 التي تدعم SMB 1. لقد نفذت SMB 1 فقط، وأي خادم SMB 2 تجربه عليه سيعيد "not vulnerabile".
لقد بحثت في بنية حزمة SMB1 وكيفية إنشائها بدلاً من الاعتماد على معلومات الحزمة. أضفت كودًا جديدًا لمزيد من الكفاءة وتواصل أفضل مع البروتوكول. بعد هذا البحث، فهمت بروتوكول SMB أكثر مما فهمته في الكود السابق.
EternalBlue هو استغلال SMB معروف أنشأته وكالة الأمن القومي (NSA) لمهاجمة إصدارات مختلفة من Windows، بما في ذلك Windows 7. سيرسل Etern-Blue-Windows-7-Checker حزم SMB إلى مضيف لمعرفة ما إذا كان جهاز Windows المضيف معرضًا لاستغلال EternalBlue (CVE-2017-0143).
مبني على https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
إذا كان لديك Microsoft Visual Studio مثبتًا، يمكنك استخدام vcvars64 من سطر الأوامر، انتقل إلى مجلد Etern-blue-Windows-7 واكتب build في سطر الأوامر. يمكن العثور على vcvars64 في "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
انتقل إلى المجلد واكتب ./build.sh وسيتم البناء دون الحاجة إلى أي مكتبات.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
يمكنك أيضًا تحديد المنفذ باستخدام -p "portnumber"