
##CVE-2017-0143(EternalBlue脆弱性)の悪用
📌 説明 このプロジェクトは、教育およびペネトレーションテスト目的で、管理された環境においてCVE-2017-0143(EternalBlue)の脆弱性を悪用する方法を示しています。攻撃はMetasploit Frameworkを使用してWindows 7システムに対して実行されました。
🔍 CVE-2017-0143について CVE-2017-0143は、WindowsシステムのSMBv1プロトコルにおける重大な脆弱性です。この脆弱性により、リモートの攻撃者が特別に細工されたパケットを介して任意のコードを実行でき、リモートコード実行(RCE)に至ります。この脆弱性は、2017年にShadow Brokersによって流出したEternalBlueエクスプロイトの一部でした。
種類: リモートコード実行
影響を受けるシステム: Windows XP、Vista、7、Server 2008など
CVSSスコア: 9.8(クリティカル)
🛠 使用したツール Kali Linux(攻撃者マシンとして)
Metasploit Framework
Windows 7(被害者マシン、脆弱性あり)
VirtualBox / VMware(仮想化用)