Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Triage-CVE-2017-0144 — लक्ष्य जाने-माने हमलों का वर्गीकरण करना और यह सीखना है कि सुरक्षा टीमें तेज़ी से कैसे प्रतिक्रिया देती हैं। | Kitploit
उपकरण/GitHubGitHub/probablysecure/triage-cve-2017-0144
भेद्यता विश्लेषणलर्निंग और शिक्षाघटना प्रतिक्रियालैब और अभ्यास
GitHubprobablysecure/triage-cve-2017-0144

Triage-CVE-2017-0144

लक्ष्य जाने-माने हमलों का वर्गीकरण करना और यह सीखना है कि सुरक्षा टीमें तेज़ी से कैसे प्रतिक्रिया देती हैं।

रिपॉजिटरी देखें

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
1 महीना पहलेअभी तक समीक्षित नहीं

ट्राइएज: CVE-2017-0144 (EternalBlue / SMBv1 — WannaCry प्रसार से संबद्ध)

इस लैब का लक्ष्य एक और प्रसिद्ध वास्तविक-दुनिया की कमज़ोरी का ट्राइएज करना था, इस बार EternalBlue, जो SMBv1 की वह कमज़ोरी है जिसका फायदा WannaCry ransomware प्रकोप ने कुख्यात रूप से उठाया था।

चरण 1: NVD में CVE खोलें

मैंने National Vulnerability Database में जाकर CVE देखा:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

मैंने CVE-2017-0144 खोजा और परिणाम पृष्ठ खोला।

चरण 2: परिसंपत्ति और जोखिम की पहचान करें

विवरण पढ़ने के बाद, मैंने यह समझने के लिए कुछ बुनियादी सवालों के जवाब दिए कि वास्तव में क्या जोखिम में है:

  • किस प्रकार का सॉफ़्टवेयर प्रभावित होता है? SMBv1 सर्वर
  • वह सॉफ़्टवेयर आमतौर पर कहाँ चलता है? विंडोज़ के कई संस्करण, जिनमें Windows Vista SP2, Windows Server 2008 SP2 और R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 (Gold और R2), Windows RT 8.1, Windows 10 (Gold, 1511, और 1607), तथा Windows Server 2016 शामिल हैं
  • उद्यमों में यह जोखिम भरा क्यों है? यह हमलावर को सर्वर पर मनमाना कोड चलाने देता है और उन्हें मशीन पर पूर्ण नियंत्रण देता है, जिसमें फ़ाइलों तक पहुँचने और उन्हें बदलने तथा जो चाहें कोड चलाने की क्षमता शामिल है

चरण 3: CVSS आधार स्कोर और वेक्टर स्ट्रिंग रिकॉर्ड करें

मुझे पृष्ठ पर CVSS स्कोर और वेक्टर स्ट्रिंग सूचीबद्ध मिली:

छवि

चरण 4: वेक्टर स्ट्रिंग को तोड़कर समझें

मैंने वेक्टर स्ट्रिंग को टुकड़े-टुकड़े करके देखा कि प्रत्येक भाग का वास्तव में क्या अर्थ है:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • हमला वेक्टर - नेटवर्क
  • हमले की जटिलता - कम
  • आवश्यक विशेषाधिकार - कम
  • उपयोगकर्ता सहभागिता - कोई नहीं
  • दायरा - अपरिवर्तित
  • गोपनीयता - उच्च
  • अखंडता - उच्च
  • उपलब्धता - उच्च

इस कमज़ोरी का शोषण करने के लिए थोड़े विशेषाधिकार की आवश्यकता होती है (ProxyLogon के विपरीत, जिसे किसी की आवश्यकता नहीं थी), लेकिन फिर भी इसमें किसी उपयोगकर्ता सहभागिता की आवश्यकता नहीं होती, और एक सफल हमला फिर भी गोपनीयता, अखंडता और उपलब्धता को पूरी तरह से भंग कर देता है। यही संयोजन इसका एक बड़ा कारण है कि जब EternalBlue को WannaCry जैसे स्व-प्रसारित वर्म के साथ जोड़ा गया तो वह इतना खतरनाक था।

चरण 5: CWE श्रेणी खोजें

मैंने इस CVE के लिए NVD पृष्ठ पर Weakness Enumeration अनुभाग जाँचा, लेकिन इसके लिए कोई CWE सूचीबद्ध नहीं थी।

चरण 6: एक जोखिम प्रश्न का उत्तर दें

मैंने विचार किया कि क्या मैं इसे दो अलग-अलग परिदृश्यों में उच्च या निम्न जोखिम मानूँगा।

परिदृश्य 1: कमज़ोर सॉफ़्टवेयर चालू है और पहुँच योग्य है। उच्च जोखिम। यह कमज़ोरी हमलावर को सर्वर तक दूर से पहुँचने, कोड चलाने और फ़ाइलों तक पहुँचने की सुविधा देती है।

परिदृश्य 2: कमज़ोर सॉफ़्टवेयर ऐसी मशीन पर स्थापित है जो बंद है और पहुँच योग्य नहीं है। निम्न जोखिम। बिजली या नेटवर्क कनेक्शन के बिना, हमलावर के लिए कमज़ोरी का शोषण करने हेतु वास्तव में सर्वर तक पहुँचने का कोई रास्ता नहीं है।

निष्कर्ष

ProxyLogon ट्राइएज से तुलना करने पर, यह एक अच्छा उदाहरण है कि दो गंभीर कमज़ोरियाँ विवरणों में फिर भी कैसे भिन्न हो सकती हैं। EternalBlue को कम विशेषाधिकारों की आवश्यकता होती है जबकि ProxyLogon को किसी की आवश्यकता नहीं थी, लेकिन एक सफल शोषण कितना नुकसान कर सकता है, यह देखने पर दोनों ही 'उच्च जोखिम वाला मानें' श्रेणी में आते हैं। पहले की तरह, वास्तविक जोखिम अब भी संदर्भ पर निर्भर करता है: वही कमज़ोरी ऑफ़लाइन और पहुँच से बाहर मशीन पर कहीं कम खतरनाक होती है।

टूल डाउनलोड करें