Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
thm-blue-writeup — Writeup de la salle Blue de TryHackMe — exploration d'EternalBlue (MS17-010/CVE-2017-0143). | Kitploit
Outils/GitHubGitHub/fernandotdalcin/thm-blue-writeup
ReconnaissanceAnalyse des VulnérabilitésExploitationSécurité RéseauCTFTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

Writeup de la salle Blue de TryHackMe — exploration d'EternalBlue (MS17-010/CVE-2017-0143).

Voir le dépôt
2il y a 3 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

TryHackMe — Blue | Étape 1 : Reconnaissance avec Nmap

Cours : Cyber Security 101 | Salle : Blue | Outil : Nmap


Contexte

La salle Blue a pour objectif principal l'utilisation de Metasploit. Cependant, le premier exercice se concentre sur la reconnaissance — identifier les ports ouverts et les vulnérabilités sur la cible avant toute exploitation.


Commande utilisée

root@kitploit:~
nmap -sV -vv --script vuln <IP>
FlagFonction
-sVDétecte la version des services sur les ports
-vvSortie détaillée
--script vulnExécute les scripts NSE de détection de vulnérabilités

Ports découverts

Scan Nmap — ports ouverts


Vulnérabilité identifiée

Résultat MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

Le script NSE smb-vuln-ms17-010 a confirmé que SMBv1 est actif et vulnérable à EternalBlue — la même faille utilisée par le ransomware WannaCry en 2017.


Perspective Blue Team

Cette étape de reconnaissance est également un exercice précieux pour ceux qui travaillent dans la défense. Ce que Nmap révèle sur la cible est exactement ce qu'un analyste Blue Team devrait identifier de manière proactive dans son propre réseau.

Ce que ce scan indique à l'équipe défensive :

ObservationAction défensive recommandée
SMBv1 actif (port 445)Désactiver SMBv1 — protocole hérité non supporté
MS17-010 sans correctifAppliquer la mise à jour de sécurité disponible depuis mars 2017
RDP exposé (port 3389)Restreindre l'accès par pare-feu ou VPN
Scan non détecté

Question centrale : si un attaquant obtient ces informations en quelques secondes avec Nmap, l'équipe de défense a-t-elle déjà une visibilité sur cette surface d'attaque ?

La reconnaissance n'est pas seulement une étape offensive — c'est un miroir de ce que le Blue Team devrait voir en premier.


Salle terminée en mai 2026 — TryHackMe Cyber Security 101

Télécharger l’outil
PortProtocoleService
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPPorts dynamiques Windows
Mettre en place des alertes pour le balayage de ports sur le réseau