
EternalBlue es un exploit SMB muy conocido creado por la NSA para atacar varias versiones de Windows, incluido Windows 7. Etern-Blue-Windows-7-Checker básicamente enviará paquetes SMB a un host para ver si esa máquina Windows es vulnerable al exploit EternalBlue (CVE-2017-0143).
Actualizado y ahora detecta Windows 7, así como versiones antiguas de Windows 10 que admiten SMB 1. Solo implementé SMB 1 y cualquier servidor SMB 2 en el que pruebes esto devolverá "not vulnerabile".
Investigué la estructura de un paquete SMB1 y cómo construirlo, en lugar de guiarme por la información del paquete. Añadí código nuevo para mayor eficacia y una mejor comunicación con el protocolo. Tras esta investigación, entiendo el protocolo SMB mejor que con el código anterior.
EternalBlue es un conocido exploit de SMB creado por la NSA para atacar varias versiones de Windows, incluido Windows 7. Etern-Blue-Windows-7-Checker básicamente enviará paquetes SMB a un host para ver si esa máquina host con Windows es vulnerable al exploit EternalBlue (CVE-2017-0143).
Basado en https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Si tienes Microsoft Visual Studio instalado, puedes usar vcvars64 en la línea de comandos, ir a la carpeta Etern-blue-Windows-7 y escribir build en la línea de comandos. vcvars64 se encuentra en "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
Entra en la carpeta y escribe ./build.sh; debería compilar sin necesidad de librerías.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
también puedes especificar el puerto con -p "portnumber"