
Dimostrazione educativa dello sfruttamento di EternalBlue (CVE-2017-0143) su Windows 7 utilizzando il Metasploit Framework per test di penetrazione controllati e analisi delle vulnerabilità.
##Exploiting CVE-2017-0143 - Vulnerabilità EternalBlue
📌 Descrizione Questo progetto mostra come sfruttare la vulnerabilità CVE-2017-0143 (EternalBlue) in un ambiente controllato a scopo educativo e di test di penetrazione. L'attacco è stato eseguito su un sistema Windows 7 utilizzando Metasploit Framework.
🔍 Informazioni su CVE-2017-0143 CVE-2017-0143 è una vulnerabilità critica nel protocollo SMBv1 sui sistemi Windows. Consente a un attaccante remoto di eseguire codice arbitrario tramite pacchetti appositamente modificati, portando a esecuzione di codice remoto (RCE). Questa vulnerabilità faceva parte dell'exploit EternalBlue divulgato da Shadow Brokers nel 2017.
Tipo: Esecuzione di codice remoto
Sistemi interessati: Windows XP, Vista, 7, Server 2008, ecc.
Punteggio CVSS: 9.8 (Critico)
🛠 Strumenti utilizzati