💀 EternalBlue (MS17-010) शोषण अनुसंधान
CVE-2017-0144 का नियंत्रित पुनरुत्पादन — WannaCry ransomware प्रकोप के पीछे SMB कमजोरी
⚠️ अस्वीकरण: यह शोध पूरी तरह से पृथक, नियंत्रित प्रयोगशाला वातावरण में केवल शैक्षिक और शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। कोई उत्पादन प्रणाली शामिल नहीं थी।
अवलोकन
इस परियोजना ने एक सैंडबॉक्सित AWS EC2 वातावरण में EternalBlue शोषण (CVE-2017-0144, CVSS 9.3) को पुनरुत्पादित किया। लक्ष्य कमजोरी की प्रक्रियाओं को गहराई से समझना, शोषण ट्रैफिक को कैप्चर और विश्लेषण करना, और हमले की श्रृंखला को MITRE ATT&CK पर मैप करना था — जो आक्रामक अनुसंधान और रक्षात्मक मजबूती दोनों को सूचित करता है।
प्रयोगशाला आर्किटेक्चर
- क्लाउड प्लेटफ़ॉर्म: AWS EC2
- हमलावर मशीन: Kali Linux
- लक्ष्य मशीन: Windows Server 2008 R2 (अनपैच्ड, SMBv1 सक्षम)
- नेटवर्क: पृथक VPC, लक्ष्य से कोई इंटरनेट आउटगोइंग नहीं
क्या किया गया
शोषण पुनरुत्पादन
- SMBv1 सक्षम और MS17-010 अनपैच्ड के साथ एक कमजोर Windows Server 2008 R2 इंस्टेंस कॉन्फ़िगर किया
- शोषण श्रृंखला को निष्पादित करने के लिए Metasploit Framework का उपयोग किया
- दूरस्थ कोड निष्पादन और SYSTEM-स्तरीय शेल एक्सेस प्राप्त किया
नेटवर्क ट्रैफिक विश्लेषण
- शोषण के दौरान Wireshark का उपयोग करके पूर्ण पैकेट कैप्चर किया
- पैकेट स्तर पर SMB वार्ता अनुक्रम, शेलकोड वितरण, और RCE चरणों का विश्लेषण किया
- नेटवर्क ट्रैफिक में दिखाई देने वाले प्रमुख समझौता संकेतक (IOCs) की पहचान की
MITRE ATT&CK मैपिंग
- T1210 — रिमोट सेवाओं का शोषण (प्रारंभिक पहुंच)
- T1059 — कमांड और स्क्रिप्टिंग इंटरप्रेटर (निष्पादन)
- T1055 — प्रक्रिया इंजेक्शन (रक्षा चोरी / विशेषाधिकार वृद्धि)
प्रमुख निष्कर्ष और शमन
- लीगेसी सिस्टम पर डिफ़ॉल्ट रूप से SMBv1 सक्षम → PowerShell या ग्रुप पॉलिसी के माध्यम से अक्षम करें
- MS17-010 पैच लागू नहीं → तुरंत KB4012212 / KB4012215 लागू करें
- शोषण के बाद पार्श्विक आंदोलन संभव → नेटवर्क सेगमेंटेशन + होस्ट-आधारित फ़ायरवॉल नियम
- शोषण ट्रैफिक का कोई पता नहीं → SIEM में SMB ट्रैफिक मॉनिटरिंग तैनात करें
शैक्षिक आउटपुट
एक 35-मिनट की कैपस्टोन प्रस्तुति दी गई जिसमें शामिल था:
- पूर्ण शोषण यांत्रिकी और मूल कारण विश्लेषण
- हमले की श्रृंखला का पैकेट-स्तरीय वॉकथ्रू
- पहचान रणनीतियाँ और सुधार सिफारिशें
प्रदर्शित कौशल
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics