
CVE-2017-0144
Vulnerabilidade Crítica de Execução Remota de Código no SMBv1 da Microsoft
EternalBlue é uma vulnerabilidade crítica no protocolo Server Message Block versão 1 (SMBv1) da Microsoft que permite a atacantes remotos executar código arbitrário em sistemas Windows vulneráveis sem autenticação.
O exploit foi desenvolvido pela NSA e posteriormente vazado pelo grupo de hackers Shadow Brokers em 2017. Tornou-se amplamente conhecido após ser utilizado por campanhas globais de ransomware como WannaCry e NotPetya.
A exploração bem-sucedida pode levar a:
O WannaCry usou o EternalBlue para se espalhar automaticamente pelas redes.
O NotPetya combinou o EternalBlue com outras técnicas de propagação.
Internet
|
v
Porta SMBv1 exposta (TCP 445)
|
v
Pacote SMB especialmente construído
|
v
Corrupção de memória do kernel
|
v
Execução remota de código
|
v
Acesso ao nível do SYSTEM
|
v
Propagação automática na rede
Possíveis sinais de exploração:
cmd.exe ou powershell.exeCVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| Data | Evento |
|---|---|
| Março de 2017 | A Microsoft lança a correção MS17-010 |
| Abril de 2017 | O Shadow Brokers vaza o exploit EternalBlue |
| Maio de 2017 | Surto global de ransomware WannaCry |
| Junho de 2017 | Ataque cibernético destrutivo NotPetya |
Este repositório é apenas para fins educacionais e de defesa cibernética.
Não utilize estas informações para atacar sistemas sem autorização explícita.
🔵 EternalBlue • CVE-2017-0144 • RCE SMBv1
| Campo | Informação |
|---|
| ID CVE | CVE-2017-0144 |
| Nome | EternalBlue |
| Tipo | Execução Remota de Código (RCE) |
| Severidade | Crítica |
| CVSS v3 | 10.0 |
| CWE | CWE-120: Cópia de Buffer sem Verificação do Tamanho da Entrada |
| Vetor de Ataque | Rede |
| Autenticação | Não Necessária |
| Interação do Utilizador | Nenhuma |
| Componente Afetado | SMBv1 da Microsoft |
| Correção | MS17-010 |