Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Triage-CVE-2017-0144 — الهدف هو تصنيف الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة. | Kitploit
أدوات/GitHubGitHub/probablysecure/triage-cve-2017-0144
تحليل الثغرات الأمنيةالتعلم والتعليمالاستجابة للحوادثمختبرات وتدريب عملي
GitHubprobablysecure/triage-cve-2017-0144

Triage-CVE-2017-0144

الهدف هو تصنيف الهجمات المعروفة وتعلّم كيفية استجابة فرق الأمن بسرعة.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
منذ شهر واحدلم تتم المراجعة بعد

التقييم الأولي: CVE-2017-0144 (EternalBlue / SMBv1 — مرتبط بانتشار WannaCry)

بالنسبة لهذه التجربة المعملية، كان الهدف هو إجراء تقييم أولي لثغرة أمنية حقيقية أخرى معروفة، هذه المرة EternalBlue، وهي ثغرة SMBv1 التي استُغلت بشكل سيئ في تفشي برنامج الفدية WannaCry.

الخطوة 1: فتح CVE في NVD

ذهبت إلى قاعدة بيانات الثغرات الوطنية وبحثت عن CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

بحثت عن CVE-2017-0144 وفتحت صفحة النتيجة.

الخطوة 2: تحديد الأصل والتعرض

بعد قراءة الوصف، أجبت على بعض الأسئلة الأساسية لفهم ما هو معرض للخطر فعليًا:

  • ما نوع البرنامج المتأثر؟ خادم SMBv1
  • أين يعمل هذا البرنامج عادةً؟ مجموعة واسعة من إصدارات Windows، بما في ذلك Windows Vista SP2 وWindows Server 2008 SP2 وR2 SP1 وWindows 7 SP1 وWindows 8.1 وWindows Server 2012 (Gold وR2) وWindows RT 8.1 وWindows 10 (Gold و1511 و1607) وWindows Server 2016
  • ما الذي يجعله محفوفًا بالمخاطر في المؤسسات؟ يسمح للمهاجم بتشغيل تعليمات برمجية عشوائية على الخادم ويمنحه سيطرة كاملة على الجهاز، بما في ذلك القدرة على الوصول إلى الملفات وتغييرها وتشغيل أي تعليمات برمجية يريدها

الخطوة 3: تسجيل درجة CVSS الأساسية وسلسلة المتجهات

وجدت درجة CVSS وسلسلة المتجهات مذكورتين في الصفحة:

image

الخطوة 4: تحليل سلسلة المتجهات

راجعت سلسلة المتجهات جزءًا جزءًا لأرى ما يعنيه كل جزء فعليًا:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • متجه الهجوم - الشبكة
  • تعقيد الهجوم - منخفض
  • الامتيازات المطلوبة - منخفضة
  • تفاعل المستخدم - لا شيء
  • النطاق - غير متغير
  • السرية - عالية
  • السلامة - عالية
  • التوفر - عالية

تتطلب هذه الثغرة قدرًا صغيرًا من الامتيازات لاستغلالها (على عكس ProxyLogon الذي لم يتطلب أيًا منها)، لكنها ما زالت لا تحتاج إلى أي تفاعل من المستخدم، والهجوم الناجح لا يزال يعرض السرية والسلامة والتوفر للخطر تمامًا. هذا المزيج هو جزء كبير من سبب خطورة EternalBlue عندما اقترنت بدودة تنتشر ذاتيًا مثل WannaCry.

الخطوة 5: العثور على فئة CWE

تحققت من قسم تعداد الضعف في صفحة NVD لهذا CVE، لكن لم تُدرج أي CWE له.

الخطوة 6: الإجابة على سؤال المخاطر

فكرت فيما إذا كنت سأعتبر هذا خطرًا أعلى أو أقل في سيناريوهين مختلفين.

السيناريو 1: البرنامج الضعيف قيد التشغيل ويمكن الوصول إليه. خطر أعلى. تتيح هذه الثغرة للمهاجم الوصول عن بُعد إلى الخادم وتشغيل التعليمات البرمجية والوصول إلى الملفات.

السيناريو 2: البرنامج الضعيف مثبت على جهاز مغلق ولا يمكن الوصول إليه. خطر أقل. بدون طاقة أو اتصال بالشبكة، لا توجد طريقة للمهاجم للوصول فعليًا إلى الخادم لاستغلال الثغرة في المقام الأول.

الخلاصة

بمقارنة هذا بالتقييم الأولي لـ ProxyLogon، فهو مثال جيد على كيف يمكن أن تختلف ثغرتان حرجتان في التفاصيل، تتطلب EternalBlue امتيازات منخفضة بينما لم يتطلب ProxyLogon أيًا منها، لكن كلاهما يظل في فئة "التعامل معه كمخاطر عالية" بمجرد النظر إلى مقدار الضرر الذي قد يحدثه استغلال ناجح. وكما في السابق، فإن الخطر الفعلي يعتمد على السياق: نفس الثغرة أقل خطورة بكثير على جهاز غير متصل بالإنترنت ولا يمكن الوصول إليه.

تنزيل الأداة