
TryHackMe के ब्लू कक्ष का लिखअप — EternalBlue (MS17-010/CVE-2017-0143) का शोषण।
पाठ्यक्रम: Cyber Security 101 | कक्ष: Blue | उपकरण: Nmap
Blue कक्ष का मुख्य उद्देश्य Metasploit का उपयोग करना है। हालाँकि, पहला अभ्यास पहचान पर केंद्रित है — किसी भी शोषण से पहले लक्ष्य पर खुले पोर्ट और कमजोरियों की पहचान करना।
nmap -sV -vv --script vuln <IP>
| ध्वज | कार्य |
|---|---|
-sV | पोर्ट पर सेवाओं के संस्करण का पता लगाता है |
-vv | विस्तृत आउटपुट |
--script vuln | कमजोरियों का पता लगाने वाले NSE स्क्रिप्ट चलाता है |


smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14
NSE स्क्रिप्ट smb-vuln-ms17-010 ने पुष्टि की कि SMBv1 सक्रिय है और EternalBlue के लिए कमजोर है — वही दोष जो 2017 में WannaCry ransomware द्वारा इस्तेमाल किया गया था।
पहचान का यह चरण रक्षा में कार्यरत लोगों के लिए भी एक मूल्यवान अभ्यास है। Nmap लक्ष्य के बारे में जो कुछ भी प्रकट करता है, वह बिल्कुल वही है जो एक ब्लू टीम विश्लेषक को अपने नेटवर्क पर सक्रिय रूप से पहचानना चाहिए।
यह स्कैन रक्षात्मक टीम के लिए क्या संकेत देता है:
| अवलोकन | अनुशंसित रक्षात्मक कार्रवाई |
|---|---|
| SMBv1 सक्रिय (पोर्ट 445) | SMBv1 अक्षम करें — असमर्थित विरासत प्रोटोकॉल |
| MS17-010 पैच रहित | मार्च/2017 से उपलब्ध सुरक्षा अद्यतन लागू करें |
| RDP उजागर (पोर्ट 3389) | फ़ायरवॉल या VPN द्वारा पहुंच प्रतिबंधित करें |
| स्कैन का पता नहीं चला | नेटवर्क पर पोर्ट स्कैनिंग के लिए अलर्ट लागू करें |
केंद्रीय प्रश्न: यदि कोई हमलावर Nmap से सेकंडों में यह जानकारी प्राप्त कर सकता है, तो क्या रक्षा टीम को पहले से ही इस हमले की सतह पर दृश्यता है?
पहचान केवल आक्रामक चरण नहीं है — यह एक दर्पण है जिसे ब्लू टीम को पहले देखना चाहिए।
कक्ष मई 2026 में पूरा हुआ — TryHackMe Cyber Security 101
| पोर्ट | प्रोटोकॉल | सेवा |
|---|
| 135 | TCP | RPC |
| 139 | TCP | NetBIOS |
| 445 | TCP | SMB |
| 3389 | TCP | RDP |
| 49152–49165 | TCP | विंडोज डायनामिक पोर्ट |