
EternalBlueは、NSAがWindows 7を含むさまざまなバージョンのWindowsを攻撃するために作成した有名なSMBエクスプロイトです。Etern-Blue-Windows-7-Checkerは基本的にSMBパケットをホストに送信して、そのWindowsホストマシンがEternalBlueエクスプロイト(CVE-2017-0143)に対して脆弱かどうかを確認します。
更新され、Windows 7 および SMB 1 をサポートする旧バージョンの Windows 10 を検出するようになりました。私は smb 1 のみを実装しており、これを試す smb 2 サーバーはすべて "not vulnerabile" を返します。
私は、パケット情報に頼るのではなく、SMB1 パケットの構造とその構築方法を調査しました。プロトコルとの通信をより効率的かつ良好にするために、新しいコードを追加しました。この調査後、私は以前のコードよりも SMB プロトコルについて深く理解できるようになりました。
EternalBlue は、NSA によって作成された、Windows 7 を含むさまざまなバージョンの Windows を攻撃することで知られる SMB エクスプロイトです。Etern-Blue-Windows-7-Checker は、基本的にホストに SMB パケットを送信して、その Windows ホストマシンが EternalBlue エクスプロイト (CVE-2017-0143) に対して脆弱であるかどうかを確認します。
元: https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Microsoft Visual Studio がインストールされている場合は、コマンドラインで vcvars64 を使用し、Etern-blue-Windows-7 フォルダーに移動して、コマンドラインで build と入力します。vcvars64 は「C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build」にあります。
フォルダーに移動して ./build.sh と入力すると、必要なライブラリなしでビルドできるはずです。
./Eternalblue -i "ip address"
./Eternalblue -i localhost
また、-p "portnumber" でポートを指定することもできます。