Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
उपकरण/GitHubGitHub/0xblackash/cve-2017-0144
भेद्यता विश्लेषणशोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

रिपॉजिटरी देखें
2142 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🔵 EternalBlue (CVE-2017-0144)

ChatGPT छवि 14 जून, 2026, 03_59_43 अपराह्न

महत्वपूर्ण माइक्रोसॉफ्ट SMBv1 रिमोट कोड निष्पादन भेद्यता

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 अवलोकन

EternalBlue माइक्रोसॉफ्ट के सर्वर मैसेज ब्लॉक संस्करण 1 (SMBv1) प्रोटोकॉल में एक महत्वपूर्ण भेद्यता है जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के कमजोर विंडोज सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है।

यह शोषण NSA द्वारा विकसित किया गया था और बाद में 2017 में Shadow Brokers हैकिंग समूह द्वारा लीक कर दिया गया। यह WannaCry और NotPetya जैसे वैश्विक रैनसमवेयर अभियानों द्वारा हथियार बनाए जाने के बाद व्यापक रूप से जाना गया।


🆔 भेद्यता विवरण


⚠️ प्रभाव

सफल शोषण से हो सकता है:

  • 💀 SYSTEM विशेषाधिकारों के साथ दूरस्थ कोड निष्पादन
  • 🖥️ कमजोर मशीनों का पूर्ण अधिग्रहण
  • 🌐 नेटवर्क पर वर्म-जैसा प्रसार
  • 🔐 रैनसमवेयर या मैलवेयर की तैनाती
  • 📂 डेटा चोरी, विनाश या एन्क्रिप्शन
  • 🚨 बड़े पैमाने पर संगठनात्मक आउटेज

📸 डेमो

nessus1 nessus2

🦠 प्रमुख मैलवेयर अभियान


🛑 WannaCry रैनसमवेयर (मई 2017) 🛑

ChatGPT छवि 14 जून, 2026, 10_35_18 अपराह्न

WannaCry ने नेटवर्क पर स्वचालित रूप से फैलने के लिए EternalBlue का उपयोग किया।

प्रभाव:

  • 🌍 200,000 से अधिक कंप्यूटर संक्रमित हुए
  • 🌎 150 से अधिक देश प्रभावित हुए
  • 🏥 अस्पतालों, व्यवसायों, दूरसंचार और सरकारी सेवाओं को बाधित किया
  • 💰 अरबों डॉलर का नुकसान हुआ

🛑 NotPetya रैनसमवेयर (जून 2017) 🛑

ChatGPT छवि 14 जून, 2026, 10_38_32 अपराह्न

NotPetya ने EternalBlue को अन्य प्रसार तकनीकों के साथ जोड़ा।

प्रभाव:

  • 🏢 बहुराष्ट्रीय संगठनों को लक्षित किया
  • 💾 डेटा को केवल एन्क्रिप्ट करने के बजाय नष्ट कर दिया
  • 💸 अनुमानित क्षति $10 बिलियन से अधिक
  • 🌍 इतिहास के सबसे विनाशकारी साइबर हमलों में से एक

🔥 EternalBlue खतरनाक क्यों था

root@kitploit:~
इंटरनेट
    |
    v
खुला SMBv1 पोर्ट (TCP 445)
    |
    v
विशेष रूप से तैयार किया गया SMB पैकेट
    |
    v
कर्नेल मेमोरी भ्रष्टाचार
    |
    v
दूरस्थ कोड निष्पादन
    |
    v
SYSTEM-स्तरीय पहुंच
    |
    v
स्वचालित नेटवर्क प्रसार

🛡️ शमन

तत्काल कार्रवाई

  • ✅ माइक्रोसॉफ्ट सुरक्षा अपडेट MS17-010 लागू करें
  • ✅ यदि आवश्यक न हो तो SMBv1 अक्षम करें
  • ✅ अविश्वसनीय नेटवर्क से SMB ट्रैफ़िक (TCP पोर्ट 445) ब्लॉक करें
  • ✅ आंतरिक नेटवर्क को विभाजित करें
  • ✅ विंडोज सिस्टम को अपडेट रखें
  • ✅ आधुनिक एंडपॉइंट सुरक्षा का उपयोग करें
  • ✅ असामान्य व्यवहार के लिए SMB गतिविधि की निगरानी करें

🔍 पहचान संकेतक

शोषण के संभावित संकेत:

  • TCP/445 पर असामान्य SMB ट्रैफ़िक
  • सिस्टमों के बीच तेजी से पार्श्व गति
  • cmd.exe या powershell.exe जैसी प्रक्रियाओं का अप्रत्याशित निर्माण
  • रैनसमवेयर गतिविधि या बड़े पैमाने पर फ़ाइल संशोधन

📊 CVSS वेक्टर

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 समयरेखा

तारीखघटना
मार्च 2017माइक्रोसॉफ्ट MS17-010 पैच जारी करता है
अप्रैल 2017Shadow Brokers EternalBlue शोषण लीक करता है
मई 2017WannaCry वैश्विक रैनसमवेयर प्रकोप
जून 2017NotPetya विनाशकारी साइबर हमला

📚 संदर्भ

  • माइक्रोसॉफ्ट सुरक्षा बुलेटिन MS17-010
  • MITRE CVE-2017-0144
  • CISA ज्ञात शोषित भेद्यता सूची

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए है।
स्पष्ट प्राधिकरण के बिना सिस्टम पर हमला करने के लिए इस जानकारी का उपयोग न करें।


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

टूल डाउनलोड करें
फ़ील्डजानकारी
CVE IDCVE-2017-0144
नामEternalBlue
प्रकारदूरस्थ कोड निष्पादन (RCE)
गंभीरतागंभीर
CVSS v310.0
CWECWE-120: इनपुट के आकार की जांच किए बिना बफर कॉपी
हमला वेक्टरनेटवर्क
प्रमाणीकरणआवश्यक नहीं
उपयोगकर्ता सहभागिताकोई नहीं
प्रभावित घटकमाइक्रोसॉफ्ट SMBv1
पैचMS17-010