
EternalBlue는 Windows 7을 포함한 다양한 Windows 버전을 공격하기 위해 NSA가 만든 잘 알려진 SMB 익스플로잇입니다. Etern-Blue-Windows-7-Checker는 기본적으로 호스트에 SMB 패킷을 보내 해당 Windows 호스트 시스템이 EternalBlue 익스플로잇(CVE-2017-0143)에 취약한지 확인합니다.
업데이트되어 이제 Windows 7 및 SMB 1을 지원하는 구형 Windows 10 버전도 감지합니다. SMB 1만 구현했으며, 이 도구로 시도하는 모든 SMB 2 서버는 "취약하지 않음"을 반환합니다.
SMB1 패킷의 구조와 패킷 정보가 아닌 구성 방법에 대해 연구했습니다. 프로토콜과의 더 나은 효율성과 통신을 위해 새로운 코드를 추가했습니다. 이 연구를 통해 이전 코드보다 SMB 프로토콜에 대해 더 많이 이해하게 되었습니다.
EternalBlue는 NSA가 Windows 7을 포함한 다양한 Windows 버전을 공격하기 위해 만든 잘 알려진 SMB 익스플로잇입니다. Etern-Blue-Windows-7-Checker는 기본적으로 SMB 패킷을 호스트에 전송하여 해당 Windows 호스트 머신이 EternalBlue 익스플로잇(CVE-2017-0143)에 취약한지 확인합니다.
https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py 기반
Microsoft Visual Studio가 설치되어 있다면 명령줄에서 vcvars64를 사용할 수 있으며, Etern-blue-Windows-7 폴더로 이동하여 명령줄에 build를 입력하십시오. vcvars64는 "C:\Program Files (x86)\Microsoft Visual Studio\2022\BuildTools\VC\Auxiliary\Build"에서 찾을 수 있습니다.
폴더로 이동하여 ./build.sh를 입력하면 라이브러리 없이 빌드됩니다.
./Eternalblue -i "ip 주소"
./Eternalblue -i localhost
포트는 -p "포트번호"로 지정할 수도 있습니다.