
EternalBlue est un exploit SMB bien connu créé par la NSA pour attaquer différentes versions de Windows, notamment Windows 7. Etern-Blue-Windows-7-Checker enverra essentiellement des paquets SMB à un hôte pour vérifier si cette machine Windows est vulnérable à l'exploit EternalBlue (CVE-2017-0143).
Mis à jour et détecte désormais Windows 7 ainsi que les anciennes versions de Windows 10 qui prennent en charge SMB 1. Je n'ai implémenté que SMB 1 et tout serveur SMB 2 que vous testez avec cet outil renverra "not vulnerabile".
J'ai étudié la structure d'un paquet SMB1 et comment le construire plutôt que de me fier aux informations des paquets. J'ai créé et ajouté du nouveau code pour plus d'efficacité et une meilleure communication avec le protocole. Après ces recherches, je comprends mieux le protocole SMB que dans le code précédent.
EternalBlue est un exploit SMB bien connu créé par la NSA pour attaquer différentes versions de Windows, notamment Windows 7. Etern-Blue-Windows-7-Checker enverra essentiellement des paquets SMB à un hôte pour vérifier si cette machine Windows est vulnérable à l'exploit EternalBlue (CVE-2017-0143).
Basé sur https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Si vous avez Microsoft Visual Studio Install, vous pouvez utiliser vcvars64 en ligne de commande, allez dans le dossier Etern-blue-Windows-7 et tapez build dans la ligne de commande. vcvars64 se trouve dans "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build".
Allez dans le dossier et tapez ./build.sh et cela devrait compiler sans aucune bibliothèque nécessaire.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
vous pouvez également spécifier le port avec -p "portnumber"