Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Tools/GitHubGitHub/0xblackash/cve-2017-0144
SchwachstellenanalyseExploitationMalware-AnalysePenetrationstestsLernen & BildungIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Repository anzeigen
214vor 2 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

Kritische Sicherheitslücke für Remote-Code-Ausführung in Microsoft SMBv1

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 Überblick

EternalBlue ist eine kritische Sicherheitslücke im Server Message Block Version 1 (SMBv1)-Protokoll von Microsoft, die es entfernten Angreifern ermöglicht, beliebigen Code auf anfälligen Windows-Systemen ohne Authentifizierung auszuführen.

Der Exploit wurde von der entwickelt und später von der Hackergruppe im Jahr 2017 geleakt. Er wurde weithin bekannt, nachdem er von globalen Ransomware-Kampagnen wie und als Waffe eingesetzt wurde.

Tool herunterladen
NSA
Shadow Brokers
WannaCry
NotPetya

🆔 Schwachstellendetails

FeldInformation
CVE IDCVE-2017-0144
NameEternalBlue
TypRemote Code Execution (RCE)
SchweregradKritisch
CVSS v310.0
CWECWE-120: Pufferkopie ohne Prüfung der Eingabegröße
AngriffsvektorNetzwerk
AuthentifizierungNicht erforderlich
BenutzerinteraktionKeine
Betroffene KomponenteMicrosoft SMBv1
PatchMS17-010

⚠️ Auswirkungen

Erfolgreiche Ausnutzung kann zu Folgendem führen:

  • 💀 Remote-Code-Ausführung mit SYSTEM-Berechtigungen
  • 🖥️ Vollständige Übernahme anfälliger Maschinen
  • 🌐 Wurmartige Verbreitung über Netzwerke
  • 🔐 Bereitstellung von Ransomware oder Malware
  • 📂 Datendiebstahl, -zerstörung oder -verschlüsselung
  • 🚨 Großflächige Ausfälle in Organisationen

📸 Demo

nessus1
nessus2

🦠 Große Malware-Kampagnen


🛑 WannaCry-Ransomware (Mai 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCry nutzte EternalBlue, um sich automatisch über Netzwerke zu verbreiten.

Auswirkungen:

  • 🌍 Mehr als 200.000 Computer infiziert
  • 🌎 Betraf über 150 Länder
  • 🏥 Beeinträchtigte Krankenhäuser, Unternehmen, Telekommunikation und Regierungsdienste
  • 💰 Verursachte Schäden in Milliardenhöhe

🛑 NotPetya-Ransomware (Juni 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetya kombinierte EternalBlue mit anderen Verbreitungstechniken.

Auswirkungen:

  • 🏢 Zielte auf multinationale Organisationen
  • 💾 Zerstörte Daten, anstatt sie nur zu verschlüsseln
  • 💸 Geschätzte Schäden überstiegen 10 Milliarden Dollar
  • 🌍 Einer der zerstörerischsten Cyberangriffe der Geschichte

🔥 Warum EternalBlue gefährlich war

root@kitploit:~
Internet
    |
    v
Exposed SMBv1 Port (TCP 445)
    |
    v
Specially Crafted SMB Packet
    |
    v
Kernel Memory Corruption
    |
    v
Remote Code Execution
    |
    v
SYSTEM-Level Access
    |
    v
Automatic Network Spread

🛡️ Gegenmaßnahmen

Sofortmaßnahmen

  • ✅ Microsoft-Sicherheitsupdate MS17-010 anwenden
  • ✅ SMBv1 deaktivieren, falls nicht benötigt
  • ✅ SMB-Verkehr (TCP-Port 445) aus nicht vertrauenswürdigen Netzwerken blockieren
  • ✅ Interne Netzwerke segmentieren
  • ✅ Windows-Systeme aktualisiert halten
  • ✅ Moderne Endpunktschutzlösungen verwenden
  • ✅ SMB-Aktivitäten auf ungewöhnliches Verhalten überwachen

🔍 Erkennungsindikatoren

Mögliche Anzeichen für eine Ausnutzung:

  • Ungewöhnlicher SMB-Verkehr über TCP/445
  • Schnelle seitliche Bewegung zwischen Systemen
  • Unerwartete Erstellung von Prozessen wie cmd.exe oder powershell.exe
  • Ransomware-Aktivitäten oder massenhafte Dateiänderungen

📊 CVSS-Vektor

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Zeitleiste

DatumEreignis
März 2017Microsoft veröffentlicht MS17-010-Sicherheitsupdate
April 2017Shadow Brokers leakt EternalBlue-Exploit
Mai 2017WannaCry globaler Ransomware-Ausbruch
Juni 2017NotPetya zerstörerischer Cyberangriff

📚 Referenzen

  • Microsoft Security Bulletin MS17-010
  • MITRE CVE-2017-0144
  • CISA-Katalog bekannter ausgenutzter Sicherheitslücken

⚠️ Haftungsausschluss

Dieses Repository dient ausschließlich zu Bildungs- und Verteidigungszwecken im Bereich Cybersicherheit.
Verwenden Sie diese Informationen nicht, um Systeme ohne ausdrückliche Genehmigung anzugreifen.


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE