
Riproduzione controllata di CVE-2017-0144 (EternalBlue) in un laboratorio AWS EC2 isolato — analisi dell'exploit, cattura del traffico con Wireshark e mappatura MITRE ATT&CK
Riproduzione controllata di CVE-2017-0144 — la vulnerabilità SMB dietro l'epidemia del ransomware WannaCry
⚠️ Disclaimer: Questa ricerca è stata condotta in un ambiente di laboratorio completamente isolato e controllato, esclusivamente per scopi accademici ed educativi. Nessun sistema di produzione è stato coinvolto.
Questo progetto ha riprodotto l'exploit EternalBlue (CVE-2017-0144, CVSS 9.3) in un ambiente sandbox AWS EC2. L'obiettivo era comprendere a fondo i meccanismi della vulnerabilità, catturare e analizzare il traffico dell'exploit e mappare la catena di attacco su MITRE ATT&CK — per informare sia la ricerca offensiva che le strategie di hardening difensivo.
Consegnata una presentazione capstone di 35 minuti che copre:
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics