Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
thm-blue-writeup — TryHackMe के ब्लू कक्ष का लिखअप — EternalBlue (MS17-010/CVE-2017-0143) का शोषण। | Kitploit
उपकरण/GitHubGitHub/fernandotdalcin/thm-blue-writeup
टोहीभेद्यता विश्लेषणशोषणनेटवर्क सुरक्षाCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

TryHackMe के ब्लू कक्ष का लिखअप — EternalBlue (MS17-010/CVE-2017-0143) का शोषण।

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

TryHackMe — Blue | चरण 1: Nmap से पहचान

पाठ्यक्रम: Cyber Security 101 | कक्ष: Blue | उपकरण: Nmap


संदर्भ

Blue कक्ष का मुख्य उद्देश्य Metasploit का उपयोग करना है। हालाँकि, पहला अभ्यास पहचान पर केंद्रित है — किसी भी शोषण से पहले लक्ष्य पर खुले पोर्ट और कमजोरियों की पहचान करना।


उपयोग किया गया कमांड

root@kitploit:~
nmap -sV -vv --script vuln <IP>
ध्वजकार्य
-sVपोर्ट पर सेवाओं के संस्करण का पता लगाता है
-vvविस्तृत आउटपुट
--script vulnकमजोरियों का पता लगाने वाले NSE स्क्रिप्ट चलाता है

खोजे गए पोर्ट

Nmap स्कैन — खुले पोर्ट


पहचानी गई कमजोरी

MS17-010 परिणाम — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

NSE स्क्रिप्ट smb-vuln-ms17-010 ने पुष्टि की कि SMBv1 सक्रिय है और EternalBlue के लिए कमजोर है — वही दोष जो 2017 में WannaCry ransomware द्वारा इस्तेमाल किया गया था।


ब्लू टीम का दृष्टिकोण

पहचान का यह चरण रक्षा में कार्यरत लोगों के लिए भी एक मूल्यवान अभ्यास है। Nmap लक्ष्य के बारे में जो कुछ भी प्रकट करता है, वह बिल्कुल वही है जो एक ब्लू टीम विश्लेषक को अपने नेटवर्क पर सक्रिय रूप से पहचानना चाहिए।

यह स्कैन रक्षात्मक टीम के लिए क्या संकेत देता है:

अवलोकनअनुशंसित रक्षात्मक कार्रवाई
SMBv1 सक्रिय (पोर्ट 445)SMBv1 अक्षम करें — असमर्थित विरासत प्रोटोकॉल
MS17-010 पैच रहितमार्च/2017 से उपलब्ध सुरक्षा अद्यतन लागू करें
RDP उजागर (पोर्ट 3389)फ़ायरवॉल या VPN द्वारा पहुंच प्रतिबंधित करें
स्कैन का पता नहीं चलानेटवर्क पर पोर्ट स्कैनिंग के लिए अलर्ट लागू करें

केंद्रीय प्रश्न: यदि कोई हमलावर Nmap से सेकंडों में यह जानकारी प्राप्त कर सकता है, तो क्या रक्षा टीम को पहले से ही इस हमले की सतह पर दृश्यता है?

पहचान केवल आक्रामक चरण नहीं है — यह एक दर्पण है जिसे ब्लू टीम को पहले देखना चाहिए।


कक्ष मई 2026 में पूरा हुआ — TryHackMe Cyber Security 101

टूल डाउनलोड करें
पोर्टप्रोटोकॉलसेवा
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPविंडोज डायनामिक पोर्ट