
CVE-2017-0144
EternalBlue माइक्रोसॉफ्ट के सर्वर मैसेज ब्लॉक संस्करण 1 (SMBv1) प्रोटोकॉल में एक महत्वपूर्ण भेद्यता है जो दूरस्थ हमलावरों को बिना प्रमाणीकरण के कमजोर विंडोज सिस्टम पर मनमाना कोड निष्पादित करने की अनुमति देता है।
यह शोषण NSA द्वारा विकसित किया गया था और बाद में 2017 में Shadow Brokers हैकिंग समूह द्वारा लीक कर दिया गया। यह WannaCry और NotPetya जैसे वैश्विक रैनसमवेयर अभियानों द्वारा हथियार बनाए जाने के बाद व्यापक रूप से जाना गया।
सफल शोषण से हो सकता है:
WannaCry ने नेटवर्क पर स्वचालित रूप से फैलने के लिए EternalBlue का उपयोग किया।
NotPetya ने EternalBlue को अन्य प्रसार तकनीकों के साथ जोड़ा।
इंटरनेट
|
v
खुला SMBv1 पोर्ट (TCP 445)
|
v
विशेष रूप से तैयार किया गया SMB पैकेट
|
v
कर्नेल मेमोरी भ्रष्टाचार
|
v
दूरस्थ कोड निष्पादन
|
v
SYSTEM-स्तरीय पहुंच
|
v
स्वचालित नेटवर्क प्रसार
शोषण के संभावित संकेत:
cmd.exe या powershell.exe जैसी प्रक्रियाओं का अप्रत्याशित निर्माणCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| तारीख | घटना |
|---|---|
| मार्च 2017 | माइक्रोसॉफ्ट MS17-010 पैच जारी करता है |
| अप्रैल 2017 | Shadow Brokers EternalBlue शोषण लीक करता है |
| मई 2017 | WannaCry वैश्विक रैनसमवेयर प्रकोप |
| जून 2017 | NotPetya विनाशकारी साइबर हमला |
यह रिपॉजिटरी केवल शैक्षिक और रक्षात्मक साइबर सुरक्षा उद्देश्यों के लिए है।
स्पष्ट प्राधिकरण के बिना सिस्टम पर हमला करने के लिए इस जानकारी का उपयोग न करें।
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE
| फ़ील्ड | जानकारी |
|---|
| CVE ID | CVE-2017-0144 |
| नाम | EternalBlue |
| प्रकार | दूरस्थ कोड निष्पादन (RCE) |
| गंभीरता | गंभीर |
| CVSS v3 | 10.0 |
| CWE | CWE-120: इनपुट के आकार की जांच किए बिना बफर कॉपी |
| हमला वेक्टर | नेटवर्क |
| प्रमाणीकरण | आवश्यक नहीं |
| उपयोगकर्ता सहभागिता | कोई नहीं |
| प्रभावित घटक | माइक्रोसॉफ्ट SMBv1 |
| पैच | MS17-010 |