
##CVE-2017-0143 - EternalBlue 취약점 공격
📌 설명 이 프로젝트는 교육 및 침투 테스트 목적으로 통제된 환경에서 CVE-2017-0143 취약점(EternalBlue)을 악용하는 방법을 보여줍니다. 공격은 Metasploit Framework를 사용하여 Windows 7 시스템에서 수행되었습니다.
🔍 CVE-2017-0143 정보 CVE-2017-0143은 Windows 시스템의 SMBv1 프로토콜에 존재하는 심각한 취약점입니다. 특수하게 조작된 패킷을 통해 원격 공격자가 임의 코드를 실행할 수 있으며, 이는 원격 코드 실행(RCE)으로 이어집니다. 이 취약점은 2017년 Shadow Brokers에 의해 유출된 EternalBlue 익스플로잇의 일부였습니다.
유형: 원격 코드 실행
영향받는 시스템: Windows XP, Vista, 7, Server 2008 등
CVSS 점수: 9.8 (매우 높음)
🛠 사용된 도구 Kali Linux (공격자 시스템)
Metasploit Framework
Windows 7 (취약한 피해자 시스템)
VirtualBox / VMware (가상화)