Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Ferramentas/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Ver Repositório
21há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔵 EternalBlue (CVE-2017-0144)

Imagem ChatGPT 14 de Junho de 2026, 03:59:43 PM

Vulnerabilidade Crítica de Execução Remota de Código no SMBv1 da Microsoft

CVSS Attack Vector Exploitation CVE MS17-010 Severidade Licença: MIT


📌 Visão Geral

EternalBlue é uma vulnerabilidade crítica no protocolo Server Message Block versão 1 (SMBv1) da Microsoft que permite a atacantes remotos executar código arbitrário em sistemas Windows vulneráveis sem autenticação.

O exploit foi desenvolvido pela NSA e posteriormente vazado pelo grupo de hackers Shadow Brokers em 2017. Tornou-se amplamente conhecido após ser utilizado por campanhas globais de ransomware como WannaCry e NotPetya.


🆔 Detalhes da Vulnerabilidade


⚠️ Impacto

A exploração bem-sucedida pode levar a:

  • 💀 Execução remota de código com privilégios de SYSTEM
  • 🖥️ Tomada total de máquinas vulneráveis
  • 🌐 Propagação semelhante a worm através de redes
  • 🔐 Implantação de ransomware ou malware
  • 📂 Roubo, destruição ou encriptação de dados
  • 🚨 Interrupções organizacionais em larga escala

📸 Demonstração

nessus1 nessus2

🦠 Principais Campanhas de Malware


🛑 Ransomware WannaCry (Maio de 2017) 🛑

Imagem ChatGPT 14 de Junho de 2026, 10:35:18 PM

O WannaCry usou o EternalBlue para se espalhar automaticamente pelas redes.

Impacto:

  • 🌍 Mais de 200.000 computadores infetados
  • 🌎 Afetou mais de 150 países
  • 🏥 Hospitalares, empresas, telecomunicações e serviços governamentais interrompidos
  • 💰 Causou milhares de milhões de dólares em danos

🛑 Ransomware NotPetya (Junho de 2017) 🛑

Imagem ChatGPT 14 de Junho de 2026, 10:38:32 PM

O NotPetya combinou o EternalBlue com outras técnicas de propagação.

Impacto:

  • 🏢 Visou organizações multinacionais
  • 💾 Destruiu dados em vez de simplesmente os encriptar
  • 💸 Danos estimados superiores a 10 mil milhões de dólares
  • 🌍 Um dos ataques cibernéticos mais destrutivos da história

🔥 Porque o EternalBlue era Perigoso

root@kitploit:~
Internet
    |
    v
Porta SMBv1 exposta (TCP 445)
    |
    v
Pacote SMB especialmente construído
    |
    v
Corrupção de memória do kernel
    |
    v
Execução remota de código
    |
    v
Acesso ao nível do SYSTEM
    |
    v
Propagação automática na rede

🛡️ Mitigação

Ações Imediatas

  • ✅ Aplicar a atualização de segurança MS17-010 da Microsoft
  • ✅ Desativar SMBv1 se não for necessário
  • ✅ Bloquear tráfego SMB (porta TCP 445) de redes não confiáveis
  • ✅ Segmentar redes internas
  • ✅ Manter os sistemas Windows atualizados
  • ✅ Utilizar proteção moderna de endpoint
  • ✅ Monitorizar atividade SMB em busca de comportamentos anómalos

🔍 Indicadores de Deteção

Possíveis sinais de exploração:

  • Tráfego SMB incomum através de TCP/445
  • Movimentação lateral rápida entre sistemas
  • Criação inesperada de processos como cmd.exe ou powershell.exe
  • Atividade de ransomware ou modificações em massa de ficheiros

📊 Vetor CVSS

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Linha do Tempo

DataEvento
Março de 2017A Microsoft lança a correção MS17-010
Abril de 2017O Shadow Brokers vaza o exploit EternalBlue
Maio de 2017Surto global de ransomware WannaCry
Junho de 2017Ataque cibernético destrutivo NotPetya

📚 Referências

  • Boletim de Segurança Microsoft MS17-010
  • MITRE CVE-2017-0144
  • Catálogo de Vulnerabilidades Exploradas Conhecidas da CISA

⚠️ Aviso Legal

Este repositório é apenas para fins educacionais e de defesa cibernética.
Não utilize estas informações para atacar sistemas sem autorização explícita.


🔵 EternalBlue • CVE-2017-0144 • RCE SMBv1

Baixar ferramenta
CampoInformação
ID CVECVE-2017-0144
NomeEternalBlue
TipoExecução Remota de Código (RCE)
SeveridadeCrítica
CVSS v310.0
CWECWE-120: Cópia de Buffer sem Verificação do Tamanho da Entrada
Vetor de AtaqueRede
AutenticaçãoNão Necessária
Interação do UtilizadorNenhuma
Componente AfetadoSMBv1 da Microsoft
CorreçãoMS17-010