
EternalBlue NSA द्वारा बनाया गया एक प्रसिद्ध SMB शोषण है जो Windows 7 सहित Windows के विभिन्न संस्करणों पर हमला करता है। Etern-Blue-Windows-7-Checker मूल रूप से एक होस्ट को SMB पैकेट भेजेगा यह देखने के लिए कि क्या वह Windows होस्ट मशीन EternalBlue शोषण (CVE-2017-0143) के लिए कमजोर है।
अपडेट किया गया और अब Windows 7 के साथ-साथ Windows 10 के पुराने संस्करणों का भी पता लगाता है जो SMB 1 को सपोर्ट करते हैं। मैंने केवल smb 1 लागू किया है और आप जिस भी smb 2 सर्वर पर इसे आज़माएंगे, वह "not vulnerabile" लौटाएगा।
मैंने शोध किया कि SMB1 पैकेट की संरचना कैसी होती है और इसे पैकेट जानकारी के बजाय कैसे बनाया जाए। मैंने अधिक दक्षता और प्रोटोकॉल के साथ बेहतर संवाद के लिए नया कोड जोड़ा। इस शोध के बाद मैं पिछले कोड की तुलना में smb प्रोटोकॉल को अधिक समझ गया हूँ।
EternalBlue एक प्रसिद्ध SMB शोषण है जिसे NSA द्वारा Windows के विभिन्न संस्करणों (Windows 7 सहित) पर हमला करने के लिए बनाया गया था। Etern-Blue-Windows-7-Checker मूल रूप से एक होस्ट को SMB पैकेट भेजेगा ताकि यह देखा जा सके कि वह Windows होस्ट मशीन EternalBlue शोषण (CVE-2017-0143) के लिए असुरक्षित है या नहीं।
https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py पर आधारित
यदि आपके पास Microsoft Visual Studio स्थापित है, तो आप कमांड लाइन पर vcvars64 का उपयोग कर सकते हैं, Etern-blue-Windows-7 फ़ोल्डर में जाएँ और कमांड लाइन में build टाइप करें। vcvars64 "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build" में पाया जा सकता है।
फ़ोल्डर में जाएँ और ./build.sh टाइप करें; इसे किसी भी लाइब्रेरी की आवश्यकता के बिना बनाना चाहिए।
./Eternalblue -i "ip address"
./Eternalblue -i localhost
आप -p "portnumber" के साथ पोर्ट भी निर्दिष्ट कर सकते हैं।