Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
thm-blue-writeup — Writeup des Raums Blue von TryHackMe — Ausnutzung von EternalBlue (MS17-010/CVE-2017-0143). | Kitploit
Tools/GitHubGitHub/fernandotdalcin/thm-blue-writeup
AufklärungSchwachstellenanalyseExploitationNetzwerksicherheitCTFPenetrationstestsLernen & BildungLabs & Praxis
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

Writeup des Raums Blue von TryHackMe — Ausnutzung von EternalBlue (MS17-010/CVE-2017-0143).

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

TryHackMe — Blue | Phase 1: Aufklärung mit Nmap

Kurs: Cyber Security 101 | Raum: Blue | Werkzeug: Nmap


Kontext

Der Raum Blue hat als Hauptziel die Verwendung von Metasploit. Allerdings konzentriert sich die erste Übung auf die Aufklärung — das Identifizieren offener Ports und Schwachstellen im Ziel vor jeder Ausnutzung.


Verwendeter Befehl

root@kitploit:~
nmap -sV -vv --script vuln <IP>
FlagFunktion
-sVErkennt Version der Dienste auf den Ports
-vvDetaillierte Ausgabe
--script vulnFührt NSE-Skripte zur Schwachstellenerkennung aus

Entdeckte Ports

Nmap-Scan — offene Ports


Identifizierte Schwachstelle

Ergebnis MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

Das NSE-Skript smb-vuln-ms17-010 bestätigte, dass SMBv1 aktiv und anfällig für EternalBlue ist — derselbe Fehler, der von der Ransomware WannaCry im Jahr 2017 ausgenutzt wurde.


Blue-Team-Perspektive

Diese Aufklärungsphase ist auch für die Verteidigung eine wertvolle Übung. Was Nmap über das Ziel preisgibt, ist genau das, was ein Blue-Team-Analyst proaktiv im eigenen Netzwerk identifizieren sollte.

Was dieser Scan dem Verteidigungsteam anzeigt:

BeobachtungEmpfohlene Abwehrmaßnahme
SMBv1 aktiv (Port 445)SMBv1 deaktivieren — veraltetes Protokoll ohne Support
MS17-010 ohne PatchInstallieren des Sicherheitsupdates, das seit März 2017 verfügbar ist
RDP exponiert (Port 3389)Zugriff über Firewall oder VPN einschränken
Scan nicht erkannt

Kernfrage: Wenn ein Angreifer diese Informationen in Sekunden mit Nmap erlangen kann, hat das Verteidigungsteam bereits Sicht auf diese Angriffsfläche?

Aufklärung ist nicht nur eine offensive Phase — sie ist ein Spiegel dessen, was das Blue Team zuerst sehen sollte.


Raum abgeschlossen im Mai 2026 — TryHackMe Cyber Security 101

Tool herunterladen
PortProtokollDienst
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPWindows-Dynamische Ports
Warnungen für Port-Scans im Netzwerk implementieren