Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Outils/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Voir le dépôt
21il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

Vulnérabilité critique d'exécution de code à distance dans Microsoft SMBv1

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 Aperçu

EternalBlue est une vulnérabilité critique dans le protocole Server Message Block version 1 (SMBv1) de Microsoft qui permet à des attaquants distants d'exécuter du code arbitraire sur des systèmes Windows vulnérables sans authentification.

L'exploit a été développé par la NSA puis divulgué par le groupe de pirates Shadow Brokers en 2017. Il est devenu largement connu après avoir été utilisé par des campagnes mondiales de ransomware telles que WannaCry et NotPetya.


🆔 Détails de la vulnérabilité


⚠️ Impact

Une exploitation réussie peut entraîner :

  • 💀 Exécution de code à distance avec privilèges SYSTEM
  • 🖥️ Prise de contrôle complète des machines vulnérables
  • 🌐 Propagation de type ver à travers les réseaux
  • 🔐 Déploiement de ransomware ou de logiciels malveillants
  • 📂 Vol, destruction ou chiffrement de données
  • 🚨 Pannes organisationnelles à grande échelle

📸 Démo

nessus1 nessus2

🦠 Principales campagnes de logiciels malveillants


🛑 Ransomware WannaCry (mai 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCry a utilisé EternalBlue pour se propager automatiquement sur les réseaux.

Impact :

  • 🌍 Plus de 200 000 ordinateurs infectés
  • 🌎 Touché plus de 150 pays
  • 🏥 Perturbation des hôpitaux, entreprises, télécoms et services gouvernementaux
  • 💰 Causé des milliards de dollars de dommages

🛑 Ransomware NotPetya (juin 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetya a combiné EternalBlue avec d'autres techniques de propagation.

Impact :

  • 🏢 Ciblé des organisations multinationales
  • 💾 Détruit les données plutôt que de simplement les chiffrer
  • 💸 Dommages estimés à plus de 10 milliards de dollars
  • 🌍 L'une des cyberattaques les plus destructrices de l'histoire

🔥 Pourquoi EternalBlue était dangereux

root@kitploit:~
Internet
    |
    v
Port SMBv1 exposé (TCP 445)
    |
    v
Paquet SMB spécialement conçu
    |
    v
Corruption de la mémoire du noyau
    |
    v
Exécution de code à distance
    |
    v
Accès de niveau SYSTEM
    |
    v
Propagation automatique sur le réseau

🛡️ Atténuation

Actions immédiates

  • ✅ Appliquer le correctif de sécurité Microsoft MS17-010
  • ✅ Désactiver SMBv1 s'il n'est pas nécessaire
  • ✅ Bloquer le trafic SMB (port TCP 445) depuis des réseaux non fiables
  • ✅ Segmenter les réseaux internes
  • ✅ Maintenir les systèmes Windows à jour
  • ✅ Utiliser une protection moderne des terminaux
  • ✅ Surveiller l'activité SMB pour détecter des comportements anormaux

🔍 Indicateurs de détection

Signes potentiels d'exploitation :

  • Trafic SMB inhabituel sur TCP/445
  • Mouvement latéral rapide entre les systèmes
  • Création inattendue de processus comme cmd.exe ou powershell.exe
  • Activité de ransomware ou modifications massives de fichiers

📊 Vecteur CVSS

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Chronologie

DateÉvénement
Mars 2017Microsoft publie le correctif MS17-010
Avril 2017Shadow Brokers divulgue l'exploit EternalBlue
Mai 2017Épidémie mondiale de ransomware WannaCry
Juin 2017Cyberattaque destructrice NotPetya

📚 Références

  • Bulletin de sécurité Microsoft MS17-010
  • MITRE CVE-2017-0144
  • Catalogue des vulnérabilités exploitées connues de la CISA

⚠️ Avertissement

Ce dépôt est destiné uniquement à des fins éducatives et défensives en cybersécurité.
N'utilisez pas ces informations pour attaquer des systèmes sans autorisation explicite.


🔵 EternalBlue • CVE-2017-0144 • RCE SMBv1

Télécharger l’outil
ChampInformation
ID CVECVE-2017-0144
NomEternalBlue
TypeExécution de code à distance (RCE)
SévéritéCritique
CVSS v310.0
CWECWE-120 : Copie de tampon sans vérification de la taille d'entrée
Vecteur d'attaqueRéseau
AuthentificationNon requise
Interaction utilisateurAucune
Composant affectéMicrosoft SMBv1
CorrectifMS17-010