
पैठ परीक्षण के लिए नियंत्रित प्रयोगशाला वातावरण में Metasploit का उपयोग करके Windows 7 पर CVE-2017-0143 (EternalBlue) का शोषण करने का शैक्षिक प्रदर्शन।
##CVE-2017-0143 - EternalBlue भेद्यता का शोषण
📌 विवरण यह प्रोजेक्ट दर्शाता है कि कैसे CVE-2017-0143 भेद्यता (EternalBlue) का शोषण एक नियंत्रित वातावरण में शैक्षिक और पैठ परीक्षण उद्देश्यों के लिए किया जाए। हमला मेटास्प्लॉइट फ्रेमवर्क का उपयोग करके विंडोज 7 सिस्टम पर किया गया था।
🔍 CVE-2017-0143 के बारे में CVE-2017-0143 विंडोज सिस्टम पर SMBv1 प्रोटोकॉल में एक महत्वपूर्ण भेद्यता है। यह दूरस्थ हमलावरों को विशेष रूप से तैयार किए गए पैकेटों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे दूरस्थ कोड निष्पादन (RCE) होता है। यह भेद्यता 2017 में Shadow Brokers द्वारा लीक किए गए EternalBlue शोषण का हिस्सा थी।
प्रकार: दूरस्थ कोड निष्पादन
प्रभावित सिस्टम: विंडोज XP, Vista, 7, सर्वर 2008, आदि।
CVSS स्कोर: 9.8 (गंभीर)
🛠 उपयोग किए गए उपकरण