Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Repository anzeigen
21vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

Kritische Sicherheitslücke für Remote-Code-Ausführung in Microsoft SMBv1

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 Überblick

EternalBlue ist eine kritische Sicherheitslücke im Server Message Block Version 1 (SMBv1)-Protokoll von Microsoft, die es entfernten Angreifern ermöglicht, beliebigen Code auf anfälligen Windows-Systemen ohne Authentifizierung auszuführen.

Der Exploit wurde von der NSA entwickelt und später von der Hackergruppe Shadow Brokers im Jahr 2017 geleakt. Er wurde weithin bekannt, nachdem er von globalen Ransomware-Kampagnen wie WannaCry und NotPetya als Waffe eingesetzt wurde.


🆔 Schwachstellendetails


⚠️ Auswirkungen

Erfolgreiche Ausnutzung kann zu Folgendem führen:

  • 💀 Remote-Code-Ausführung mit SYSTEM-Berechtigungen
  • 🖥️ Vollständige Übernahme anfälliger Maschinen
  • 🌐 Wurmartige Verbreitung über Netzwerke
  • 🔐 Bereitstellung von Ransomware oder Malware
  • 📂 Datendiebstahl, -zerstörung oder -verschlüsselung
  • 🚨 Großflächige Ausfälle in Organisationen

📸 Demo

nessus1 nessus2

🦠 Große Malware-Kampagnen


🛑 WannaCry-Ransomware (Mai 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCry nutzte EternalBlue, um sich automatisch über Netzwerke zu verbreiten.

Auswirkungen:

  • 🌍 Mehr als 200.000 Computer infiziert
  • 🌎 Betraf über 150 Länder
  • 🏥 Beeinträchtigte Krankenhäuser, Unternehmen, Telekommunikation und Regierungsdienste
  • 💰 Verursachte Schäden in Milliardenhöhe

🛑 NotPetya-Ransomware (Juni 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetya kombinierte EternalBlue mit anderen Verbreitungstechniken.

Auswirkungen:

  • 🏢 Zielte auf multinationale Organisationen
  • 💾 Zerstörte Daten, anstatt sie nur zu verschlüsseln
  • 💸 Geschätzte Schäden überstiegen 10 Milliarden Dollar
  • 🌍 Einer der zerstörerischsten Cyberangriffe der Geschichte

🔥 Warum EternalBlue gefährlich war

root@kitploit:~
Internet
    |
    v
Exposed SMBv1 Port (TCP 445)
    |
    v
Specially Crafted SMB Packet
    |
    v
Kernel Memory Corruption
    |
    v
Remote Code Execution
    |
    v
SYSTEM-Level Access
    |
    v
Automatic Network Spread

🛡️ Gegenmaßnahmen

Sofortmaßnahmen

  • ✅ Microsoft-Sicherheitsupdate MS17-010 anwenden
  • ✅ SMBv1 deaktivieren, falls nicht benötigt
  • ✅ SMB-Verkehr (TCP-Port 445) aus nicht vertrauenswürdigen Netzwerken blockieren
  • ✅ Interne Netzwerke segmentieren
  • ✅ Windows-Systeme aktualisiert halten
  • ✅ Moderne Endpunktschutzlösungen verwenden
  • ✅ SMB-Aktivitäten auf ungewöhnliches Verhalten überwachen

🔍 Erkennungsindikatoren

Mögliche Anzeichen für eine Ausnutzung:

  • Ungewöhnlicher SMB-Verkehr über TCP/445
  • Schnelle seitliche Bewegung zwischen Systemen
  • Unerwartete Erstellung von Prozessen wie cmd.exe oder powershell.exe
  • Ransomware-Aktivitäten oder massenhafte Dateiänderungen

📊 CVSS-Vektor

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Zeitleiste

DatumEreignis
März 2017Microsoft veröffentlicht MS17-010-Sicherheitsupdate
April 2017Shadow Brokers leakt EternalBlue-Exploit
Mai 2017WannaCry globaler Ransomware-Ausbruch
Juni 2017NotPetya zerstörerischer Cyberangriff

📚 Referenzen

  • Microsoft Security Bulletin MS17-010
  • MITRE CVE-2017-0144
  • CISA-Katalog bekannter ausgenutzter Sicherheitslücken

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und Verteidigungszwecken im Bereich Cybersicherheit.
Verwenden Sie diese Informationen nicht, um Systeme ohne ausdrückliche Genehmigung anzugreifen.


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

Tool herunterladen
FeldInformation
CVE IDCVE-2017-0144
NameEternalBlue
TypRemote Code Execution (RCE)
SchweregradKritisch
CVSS v310.0
CWECWE-120: Pufferkopie ohne Prüfung der Eingabegröße
AngriffsvektorNetzwerk
AuthentifizierungNicht erforderlich
BenutzerinteraktionKeine
Betroffene KomponenteMicrosoft SMBv1
PatchMS17-010