
Bildungsdemonstration der Ausnutzung von EternalBlue (CVE-2017-0143) auf Windows 7 mit dem Metasploit Framework für kontrollierte Penetrationstests und Schwachstellenanalyse.
##Ausnutzung von CVE-2017-0143 - EternalBlue-Schwachstelle
📌 Beschreibung Dieses Projekt zeigt, wie die Schwachstelle CVE-2017-0143 (EternalBlue) in einer kontrollierten Umgebung für Bildungs- und Penetrationstestzwecke ausgenutzt wird. Der Angriff wurde auf einem Windows 7-System mit dem Metasploit Framework durchgeführt.
🔍 Über CVE-2017-0143 CVE-2017-0143 ist eine kritische Schwachstelle im SMBv1-Protokoll auf Windows-Systemen. Sie ermöglicht es entfernten Angreifern, mithilfe speziell gestalteter Pakete beliebigen Code auszuführen, was zu Remote Code Execution (RCE) führt. Diese Schwachstelle war Teil des EternalBlue-Exploits, der 2017 von Shadow Brokers geleakt wurde.
Typ: Remote Code Execution
Betroffene Systeme: Windows XP, Vista, 7, Server 2008 usw.
CVSS-Score: 9,8 (Kritisch)
🛠 Verwendete Tools Kali Linux (als Angreifer-Maschine)
Metasploit Framework
Windows 7 (Opfer-Maschine, verwundbar)
VirtualBox / VMware (für Virtualisierung)