
Writeup de la salle Blue de TryHackMe — exploration d'EternalBlue (MS17-010/CVE-2017-0143).
Cours : Cyber Security 101 | Salle : Blue | Outil : Nmap
La salle Blue a pour objectif principal l'utilisation de Metasploit. Cependant, le premier exercice se concentre sur la reconnaissance — identifier les ports ouverts et les vulnérabilités sur la cible avant toute exploitation.
nmap -sV -vv --script vuln <IP>
| Flag | Fonction |
|---|---|
-sV | Détecte la version des services sur les ports |
-vv | Sortie détaillée |
--script vuln | Exécute les scripts NSE de détection de vulnérabilités |


smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14
Le script NSE smb-vuln-ms17-010 a confirmé que SMBv1 est actif et vulnérable à EternalBlue — la même faille utilisée par le ransomware WannaCry en 2017.
Cette étape de reconnaissance est également un exercice précieux pour ceux qui travaillent dans la défense. Ce que Nmap révèle sur la cible est exactement ce qu'un analyste Blue Team devrait identifier de manière proactive dans son propre réseau.
Ce que ce scan indique à l'équipe défensive :
| Observation | Action défensive recommandée |
|---|---|
| SMBv1 actif (port 445) | Désactiver SMBv1 — protocole hérité non supporté |
| MS17-010 sans correctif | Appliquer la mise à jour de sécurité disponible depuis mars 2017 |
| RDP exposé (port 3389) | Restreindre l'accès par pare-feu ou VPN |
| Scan non détecté |
Question centrale : si un attaquant obtient ces informations en quelques secondes avec Nmap, l'équipe de défense a-t-elle déjà une visibilité sur cette surface d'attaque ?
La reconnaissance n'est pas seulement une étape offensive — c'est un miroir de ce que le Blue Team devrait voir en premier.
Salle terminée en mai 2026 — TryHackMe Cyber Security 101
| Port | Protocole | Service |
|---|
| 135 | TCP | RPC |
| 139 | TCP | NetBIOS |
| 445 | TCP | SMB |
| 3389 | TCP | RDP |
| 49152–49165 | TCP | Ports dynamiques Windows |
| Mettre en place des alertes pour le balayage de ports sur le réseau |