
CVE-2017-0144 (EternalBlue) का नियंत्रित पुनरुत्पादन एक पृथक AWS EC2 लैब में — शोषण विश्लेषण, Wireshark ट्रैफ़िक कैप्चर, और MITRE ATT&CK मैपिंग
CVE-2017-0144 का नियंत्रित पुनरुत्पादन — WannaCry ransomware प्रकोप के पीछे SMB कमजोरी
⚠️ अस्वीकरण: यह शोध पूरी तरह से पृथक, नियंत्रित प्रयोगशाला वातावरण में केवल शैक्षिक और शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। कोई उत्पादन प्रणाली शामिल नहीं थी।
इस परियोजना ने एक सैंडबॉक्सित AWS EC2 वातावरण में EternalBlue शोषण (CVE-2017-0144, CVSS 9.3) को पुनरुत्पादित किया। लक्ष्य कमजोरी की प्रक्रियाओं को गहराई से समझना, शोषण ट्रैफिक को कैप्चर और विश्लेषण करना, और हमले की श्रृंखला को MITRE ATT&CK पर मैप करना था — जो आक्रामक अनुसंधान और रक्षात्मक मजबूती दोनों को सूचित करता है।
एक 35-मिनट की कैपस्टोन प्रस्तुति दी गई जिसमें शामिल था:
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics