
EternalBlue è un noto exploit SMB creato dalla NSA per attaccare varie versioni di Windows, inclusa Windows 7. Etern-Blue-Windows-7-Checker invierà fondamentalmente pacchetti SMB a un host per vedere se quella macchina Windows è vulnerabile all'exploit EternalBlue (CVE-2017-0143).
Aggiornato e ora rileva Windows 7 e anche le vecchie versioni di Windows 10 che supportano SMB 1. Ho implementato solo smb 1 e qualsiasi server smb 2 su cui provi questo strumento restituirà un "not vulnerabile".
Ho studiato la struttura di un pacchetto SMB1 e come costruirlo, piuttosto che basarmi sulle informazioni del pacchetto. Ho creato e aggiunto nuovo codice per una maggiore efficacia e una migliore comunicazione con il protocollo. Dopo questa ricerca ho capito il protocollo smb più di quanto avessi fatto nel codice precedente.
EternalBlue è un noto exploit SMB creato dalla NSA per attaccare varie versioni di Windows, inclusa Windows 7. Etern-Blue-Windows-7-Checker invierà fondamentalmente pacchetti SMB a un host per verificare se la macchina host Windows è vulnerabile all'exploit EternalBlue (CVE-2017-0143).
Basato su https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Se hai installato Microsoft Visual Studio, puoi usare vcvars64 dalla riga di comando, vai nella cartella Etern-blue-Windows-7 e digita build nella riga di comando. vcvars64 si trova in "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
Entra nella cartella e digita ./build.sh e dovrebbe compilare senza bisogno di librerie.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
puoi anche specificare la porta con -p "portnumber"