Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Triage-CVE-2017-0144 — الهدف هو فرز الهجمات المعروفة والتعرف على كيفية استجابة فرق الأمن بسرعة. | Kitploit
أدوات/GitHubGitHub/sydneysamantha/triage-cve-2017-0144
تحليل الثغرات الأمنيةالتعلم والتعليممختبرات وتدريب عملي
GitHubsydneysamantha/triage-cve-2017-0144

Triage-CVE-2017-0144

الهدف هو فرز الهجمات المعروفة والتعرف على كيفية استجابة فرق الأمن بسرعة.

عرض المستودع
منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

التقييم الأولي: CVE-2017-0144 (EternalBlue / SMBv1 — المرتبطة بانتشار WannaCry)

في هذا المختبر، كان الهدف هو إجراء تقييم أولي لثغرة أخرى معروفة من ثغرات العالم الواقعي، وهذه المرة ثغرة EternalBlue، وهي الخلل في بروتوكول SMBv1 الذي اشتهر استغلاله في تفشي برنامج الفدية WannaCry.

الخطوة 1: فتح سجل CVE في NVD

ذهبت إلى NVD وبحثت عن الثغرة:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

بحثت عن CVE-2017-0144 وفتحت صفحة النتائج.

الخطوة 2: تحديد الأصل وطبيعة التعرض للخطر

بعد قراءة الوصف، أجبت عن بعض الأسئلة الأساسية لفهم ما هو معرّض للخطر فعليًا:

  • ما نوع البرنامج المتأثر؟ خادم SMBv1
  • أين يعمل هذا البرنامج عادةً؟ مجموعة واسعة من إصدارات Windows، بما في ذلك Windows Vista SP2 وWindows Server 2008 SP2 وR2 SP1 وWindows 7 SP1 وWindows 8.1 وWindows Server 2012 (Gold وR2) وWindows RT 8.1 وWindows 10 (Gold و1511 و1607) وWindows Server 2016
  • ما الذي يجعله خطرًا في المؤسسات؟ يسمح للمهاجم بتنفيذ كود عشوائي على الخادم ويمنحه تحكمًا كاملًا في الجهاز، بما في ذلك القدرة على الوصول إلى الملفات وتغييرها وتنفيذ أي كود يريده

الخطوة 3: تسجيل درجة CVSS الأساسية وسلسلة المتجه

وجدت درجة CVSS وسلسلة المتجه مدرجتين في الصفحة:

صورة

الخطوة 4: تحليل سلسلة المتجه

راجعت سلسلة المتجه جزءًا جزءًا لأرى ما يعنيه كل جزء فعليًا:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • متجه الهجوم - الشبكة
  • تعقيد الهجوم - منخفض
  • الصلاحيات المطلوبة - منخفضة
  • تفاعل المستخدم - لا شيء
  • النطاق - غير متغير
  • السرية - عالية
  • التكامل - عالي
  • التوافر - عالي

تتطلب هذه الثغرة قدرًا بسيطًا من الصلاحيات لاستغلالها (على عكس ProxyLogon التي لم تتطلب أي صلاحيات)، لكنها ما زالت لا تحتاج إلى أي تفاعل من المستخدم، والهجوم الناجح ما زال يخرق السرية والتكامل والتوافر بشكل كامل. هذا المزيج هو جزء كبير من سبب خطورة EternalBlue عندما اقترنت بدودة ذاتية الانتشار مثل WannaCry.

الخطوة 5: العثور على فئة CWE

فحصت قسم تعداد نقاط الضعف (Weakness Enumeration) في صفحة NVD الخاصة بهذا الـ CVE، لكن لم تُدرج له أي فئة CWE.

الخطوة 6: الإجابة على سؤال حول المخاطر

فكرت فيما إذا كنت سأتعامل معها على أنها ذات مخاطر أعلى أم أقل في سيناريوهين مختلفين.

السيناريو 1: البرنامج المعرض للخطر يعمل ويمكن الوصول إليه. مخاطر أعلى. تسمح هذه الثغرة للمهاجم بالوصول عن بُعد إلى الخادم وتنفيذ كود والوصول إلى الملفات.

السيناريو 2: البرنامج المعرض للخطر مثبت على جهاز مطفأ ولا يمكن الوصول إليه. مخاطر أقل. بدون طاقة أو اتصال بالشبكة، لا توجد طريقة للمهاجم للوصول فعليًا إلى الخادم لاستغلال الثغرة في المقام الأول.

الخلاصة

بمقارنة هذا بالتقييم الأولي لثغرة ProxyLogon، فهو مثال جيد على أن ثغرتين حرجتين قد تختلفان مع ذلك في التفاصيل؛ إذ تتطلب EternalBlue صلاحيات منخفضة بينما لم تتطلب ProxyLogon أي صلاحيات، لكن كلتيهما ما زالتا تقعان في فئة «التعامل معها كمخاطر عالية» بمجرد النظر إلى حجم الضرر الذي قد يسببه الاستغلال الناجح. وكما في السابق، تظل المخاطر الفعلية مرهونة بالسياق: فالثغرة نفسها أقل خطورة بكثير على جهاز غير متصل بالشبكة ولا يمكن الوصول إليه.

تنزيل الأداة