Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
ツール/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

リポジトリを見る
212ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

重大なMicrosoft SMBv1 リモートコード実行脆弱性

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 概要

EternalBlueは、Microsoftの**Server Message Block version 1 (SMBv1)**プロトコルにおける重大な脆弱性であり、認証不要で脆弱なWindowsシステム上で任意のコードを実行することを可能にします。

このエクスプロイトはNSAによって開発され、その後2017年にハッキンググループShadow Brokersによってリークされました。WannaCryやNotPetyaなどの世界的なランサムウェアキャンペーンに悪用された後、広く知られるようになりました。


🆔 脆弱性の詳細


⚠️ 影響

正常な悪用により以下が発生する可能性があります:

  • 💀 SYSTEM権限でのリモートコード実行
  • 🖥️ 脆弱なマシンの完全な乗っ取り
  • 🌐 ネットワーク全体へのワームのような拡散
  • 🔐 ランサムウェアやマルウェアの展開
  • 📂 データの窃取、破壊、または暗号化
  • 🚨 大規模な組織の停止

📸 デモ

nessus1 nessus2

🦠 主要なマルウェアキャンペーン


🛑 WannaCry ランサムウェア (2017年5月) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCryはEternalBlueを使用してネットワーク全体に自動的に拡散しました。

影響:

  • 🌍 20万台以上のコンピュータが感染
  • 🌎 150か国以上に影響
  • 🏥 病院、企業、通信会社、政府サービスを混乱
  • 💰 数十億ドルの損害を引き起こした

🛑 NotPetya ランサムウェア (2017年6月) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetyaはEternalBlueと他の拡散手法を組み合わせました。

影響:

  • 🏢 多国籍企業を標的に
  • 💾 単に暗号化するのではなくデータを破壊
  • 💸 推定損害額は100億ドルを超える
  • 🌍 歴史上最も破壊的なサイバー攻撃の一つ

🔥 EternalBlueが危険だった理由

root@kitploit:~
Internet
    |
    v
Exposed SMBv1 Port (TCP 445)
    |
    v
Specially Crafted SMB Packet
    |
    v
Kernel Memory Corruption
    |
    v
Remote Code Execution
    |
    v
SYSTEM-Level Access
    |
    v
Automatic Network Spread

🛡️ 緩和策

即時対応

  • ✅ Microsoftのセキュリティ更新プログラム MS17-010 を適用
  • ✅ 不要な場合はSMBv1を無効化
  • ✅ 信頼できないネットワークからのSMBトラフィック(TCPポート445)をブロック
  • ✅ 内部ネットワークをセグメント化
  • ✅ Windowsシステムを最新の状態に保つ
  • ✅ 最新のエンドポイント保護を使用
  • ✅ 異常な動作がないかSMBアクティビティを監視

🔍 検出指標

悪用の可能性がある兆候:

  • TCP/445上の異常なSMBトラフィック
  • システム間の急速な横方向の移動
  • cmd.exeやpowershell.exeなどのプロセスの予期しない作成
  • ランサムウェアの活動や大量のファイル変更

📊 CVSSベクトル

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 タイムライン

日付イベント
2017年3月MicrosoftがMS17-010パッチをリリース
2017年4月Shadow BrokersがEternalBlueエクスプロイトをリーク
2017年5月WannaCry世界的ランサムウェア感染
2017年6月NotPetya破壊的サイバー攻撃

📚 参考文献

  • Microsoft Security Bulletin MS17-010
  • MITRE CVE-2017-0144
  • CISA既知の悪用された脆弱性カタログ

⚠️ 免責事項

このリポジトリは教育および防御的なサイバーセキュリティ目的のみです。
明示的な許可なしにこの情報をシステムへの攻撃に使用しないでください。


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

ツールをダウンロード
フィールド情報
CVE IDCVE-2017-0144
名前EternalBlue
タイプリモートコード実行 (RCE)
深刻度重大
CVSS v310.0
CWECWE-120: 入力サイズをチェックしないバッファコピー
攻撃ベクトルネットワーク
認証不要
ユーザー操作なし
影響を受けるコンポーネントMicrosoft SMBv1
パッチMS17-010