Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Strumenti/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Vedi Repository
212 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔵 EternalBlue (CVE-2017-0144)

Immagine ChatGPT 14 Giu 2026, 03:59:43 PM

Vulnerabilità critica di esecuzione remota di codice in Microsoft SMBv1

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 Panoramica

EternalBlue è una vulnerabilità critica nel protocollo Server Message Block versione 1 (SMBv1) di Microsoft che consente a un aggressore remoto di eseguire codice arbitrario su sistemi Windows vulnerabili senza autenticazione.

L'exploit è stato sviluppato dalla NSA e successivamente divulgato dal gruppo di hacker Shadow Brokers nel 2017. È diventato ampiamente noto dopo essere stato armato da campagne ransomware globali come WannaCry e NotPetya.


🆔 Dettagli della vulnerabilità


⚠️ Impatto

Lo sfruttamento riuscito può portare a:

  • 💀 Esecuzione remota di codice con privilegi SYSTEM
  • 🖥️ Completo controllo delle macchine vulnerabili
  • 🌐 Propagazione simile a worm attraverso le reti
  • 🔐 Distribuzione di ransomware o malware
  • 📂 Furto, distruzione o crittografia dei dati
  • 🚨 Interruzioni organizzative su larga scala

📸 Demo

nessus1 nessus2

🦠 Principali campagne malware


🛑 WannaCry Ransomware (Maggio 2017) 🛑

Immagine ChatGPT 14 Giu 2026, 10:35:18 PM

WannaCry ha usato EternalBlue per diffondersi automaticamente attraverso le reti.

Impatto:

  • 🌍 Più di 200.000 computer infettati
  • 🌎 Colpiti oltre 150 paesi
  • 🏥 Ha interrotto ospedali, aziende, telecomunicazioni e servizi governativi
  • 💰 Ha causato danni per miliardi di dollari

🛑 NotPetya ransomware (Giugno 2017) 🛑

Immagine ChatGPT 14 Giu 2026, 10:38:32 PM

NotPetya ha combinato EternalBlue con altre tecniche di propagazione.

Impatto:

  • 🏢 Ha preso di mira organizzazioni multinazionali
  • 💾 Ha distrutto i dati invece di crittografarli semplicemente
  • 💸 I danni stimati hanno superato i 10 miliardi di dollari
  • 🌍 Uno degli attacchi informatici più distruttivi della storia

🔥 Perché EternalBlue era pericoloso

root@kitploit:~
Internet
    |
    v
Exposed SMBv1 Port (TCP 445)
    |
    v
Specially Crafted SMB Packet
    |
    v
Kernel Memory Corruption
    |
    v
Remote Code Execution
    |
    v
SYSTEM-Level Access
    |
    v
Automatic Network Spread

🛡️ Mitigazione

Azioni immediate

  • ✅ Applicare l'aggiornamento di sicurezza Microsoft MS17-010
  • ✅ Disabilitare SMBv1 se non necessario
  • ✅ Bloccare il traffico SMB (porta TCP 445) da reti non fidate
  • ✅ Segmentare le reti interne
  • ✅ Mantenere aggiornati i sistemi Windows
  • ✅ Utilizzare una protezione moderna degli endpoint
  • ✅ Monitorare l'attività SMB per comportamenti anomali

🔍 Indicatori di rilevamento

Segni potenziali di sfruttamento:

  • Traffico SMB insolito su TCP/445
  • Movimento laterale rapido tra sistemi
  • Creazione inaspettata di processi come cmd.exe o powershell.exe
  • Attività ransomware o modifiche massive di file

📊 Vettore CVSS

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Cronologia

DataEvento
Marzo 2017Microsoft rilascia la patch MS17-010
Aprile 2017Shadow Brokers diffonde l'exploit EternalBlue
Maggio 2017WannaCry: epidemia globale di ransomware
Giugno 2017NotPetya: attacco informatico distruttivo

📚 Riferimenti

  • Microsoft Security Bulletin MS17-010
  • MITRE CVE-2017-0144
  • Catalogo delle vulnerabilità note sfruttate di CISA

⚠️ Disclaimer

Questo repository è solo per scopi educativi e difensivi di cybersecurity.
Non utilizzare queste informazioni per attaccare sistemi senza esplicita autorizzazione.


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

Scarica lo strumento
CampoInformazioni
CVE IDCVE-2017-0144
NomeEternalBlue
TipoRemote Code Execution (RCE)
GravitàCritica
CVSS v310.0
CWECWE-120: Buffer Copy senza controllo della dimensione dell'input
Vettore d'attaccoRete
AutenticazioneNon richiesta
Interazione utenteNessuna
Componente interessatoMicrosoft SMBv1
PatchMS17-010