
Demostración educativa de la explotación de EternalBlue (CVE-2017-0143) en Windows 7 usando Metasploit Framework para pruebas de penetración controladas y análisis de vulnerabilidades.
##Explotación de CVE-2017-0143 - Vulnerabilidad EternalBlue
📌 Descripción Este proyecto demuestra cómo explotar la vulnerabilidad CVE-2017-0143 (EternalBlue) en un entorno controlado con fines educativos y de pruebas de penetración. El ataque se realizó en un sistema Windows 7 utilizando Metasploit Framework.
🔍 Acerca de CVE-2017-0143 CVE-2017-0143 es una vulnerabilidad crítica en el protocolo SMBv1 en sistemas Windows. Permite a atacantes remotos ejecutar código arbitrario mediante paquetes especialmente diseñados, lo que conduce a una ejecución remota de código (RCE). Esta vulnerabilidad formó parte del exploit EternalBlue filtrado por Shadow Brokers en 2017.
Tipo: Ejecución remota de código
Sistemas afectados: Windows XP, Vista, 7, Server 2008, etc.
Puntuación CVSS: 9.8 (Crítica)
🛠 Herramientas utilizadas Kali Linux (como máquina atacante)
Metasploit Framework
Windows 7 (máquina víctima, vulnerable)
VirtualBox / VMware (para virtualización)