
EternalBlue ist ein bekannter SMB-Exploit, der von der NSA erstellt wurde, um verschiedene Windows-Versionen, einschließlich Windows 7, anzugreifen. Etern-Blue-Windows-7-Checker sendet im Grunde SMB-Pakete an einen Host, um zu sehen, ob diese Windows-Hostmaschine anfällig für den EternalBlue-Exploit (CVE-2017-0143) ist.
Aktualisiert und erkennt jetzt Windows 7 sowie ältere Windows-10-Versionen, die SMB 1 unterstützen. Ich habe nur SMB 1 implementiert, und jeder SMB-2-Server, an dem du das ausprobierst, gibt "not vulnerabile" zurück.
Ich habe erforscht, wie die Struktur eines SMB1-Pakets aufgebaut ist und wie man es konstruiert, anstatt mich auf die Paketinformationen zu verlassen. Ich habe neuen Code für mehr Effizienz und eine bessere Kommunikation mit dem Protokoll hinzugefügt. Nach dieser Recherche verstehe ich das SMB-Protokoll besser als mit dem vorherigen Code.
EternalBlue ist ein bekannter SMB-Exploit, der von der NSA entwickelt wurde, um verschiedene Windows-Versionen anzugreifen, einschließlich Windows 7. Der Etern-Blue-Windows-7-Checker sendet im Grunde SMB-Pakete an einen Host, um festzustellen, ob diese Windows-Hostmaschine anfällig für den EternalBlue-Exploit (CVE-2017-0143) ist.
Basiert auf https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Wenn du Microsoft Visual Studio installiert hast, kannst du vcvars64 in der Befehlszeile verwenden. Gehe in den Ordner Etern-blue-Windows-7 und gib build in der Befehlszeile ein. vcvars64 findest du unter "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
Gehe in den Ordner und gib ./build.sh ein. Es sollte ohne benötigte Bibliotheken kompilieren.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
Du kannst den Port auch mit -p "portnumber" angeben.