Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Blackash-CVE-2017-0144 — CVE-2017-0144 | Kitploit
Ferramentas/GitHubGitHub/firetemple/blackash-cve-2017-0144
Análise de VulnerabilidadesExploraçãoAnálise ForenseAnálise de MalwareTestes de PenetraçãoInteligência de AmeaçasDetecção de IntrusãoAprendizado e EducaçãoRecursos Curados
GitHubfiretemple/blackash-cve-2017-0144

Blackash-CVE-2017-0144

CVE-2017-0144

159há 10 mesesAinda não revisado
Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🌐 CVE-2017-0144 — EternalBlue: Vulnerabilidade de Execução Remota de Código no SMBv1 do Microsoft Windows

EternalBlue

"Um exploit. Dezenas de famílias de malware. Bilhões em danos."


🔍 Resumo em uma linha

CVE-2017-0144 é uma vulnerabilidade crítica de execução remota de código na implementação do servidor SMBv1 no Microsoft Windows. O exploit conhecido como EternalBlue abusou dessa falha e foi usado em ataques de alto impacto (notadamente WannaCry).


🔥 Top 10 Malwares que Usaram EternalBlue (Detalhado)

#MalwareTipoPrimeira ApariçãoAtorDanosObservações
1WannaCryRansomware12 de maio de 2017Grupo Lazarus (Coreia do Norte)US$ 4–8 bilhõesKillswitch: iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com
2NotPetyaWiper (disfarçado de Ransomware)27 de junho de 2017Sandworm (Rússia)US$ 10+ bilhõesUsou Mimikatz + EternalBlue + PSEXEC
3Bad RabbitRansomware24 de outubro de 2017Indrik SpiderRegionalFake Flash update drive-by
4UiwixRansomwaremaio de 2017DesconhecidoBaixoSem killswitch, mais furtivo que WannaCry
5EternalRocksWormmaio de 2017DesconhecidoMédio7 ferramentas da NSA (incluindo DoublePulsar)
6AdylkuzzCryptominermaio de 2017DesconhecidoAlto (silencioso)Minerou Monero antes do WannaCry
7RetefeTrojan Bancário2017–2018DesconhecidoBancos da UEUsou EternalBlue para movimento lateral
8TrickBotMalware Modular2017–2021Wizard SpiderGlobalDistribuiu Ryuk via EternalBlue
9EmotetLoader2017–2021TA542GlobalUsado como porta de entrada para Cobalt Strike
10Clop / DridexRansomware2019–2025TA505Saúde, GovernoAinda ativo em 2025

🧨 Evolução do Exploit EternalBlue

eternelblue1
FerramentaLançamentoRecursos
EternalBlue (Original)Abril de 2017 (Shadow Brokers)RCE no SMBv1
DoublePulsarAbril de 2017Implantação de backdoor (ring0)
EternalRomanceAbril de 2017Variante para SMBv3
EternalChampionAbril de 2017Caminho alternativo SMB
Módulo MetasploitMaio de 2017exploit/windows/smb/ms17_010_eternalblue
FuzzBunchAbril de 2017Framework de exploits da NSA
Impacket + PSEXEC2017–2025Exploração SMB em Python
eternelblue2

🔍 Como CVE-2017-0144 (EternalBlue) Foi Explorado

Um Aprofundamento Técnico Passo a Passo no RCE do SMBv1

"Um pacote malformado. Acesso total ao SYSTEM. Sem login. Sem clique."


🎯 Fluxo do Exploit (Resumo)

[Atacante] 
   │
   ├──▶ Envia requisição **Trans2** SMBv1 manipulada
   │       → Dispara **estouro de heap** em `srv!SrvOS2FeaListSizeToNt`
   │
   ├──▶ Sobrescreve ponteiros de função → **shellcode no kernel**
   │
   └──▶ Executa backdoor **DoublePulsar** → **Payload em Ring-0**
           (ex.: WannaCry `mssecsvc.exe`)

🛠️ Pré-requisitos para Exploração

RequisitoDetalhes
AlvoWindows com SMBv1 habilitado (padrão pré-Win10)
Porta Aberta445/TCP (ou 139/TCP via NetBIOS)
Sem AutenticaçãoNão autenticado — sem necessidade de usuário/senha
Arquiteturax86 ou x64 (ambos suportados)
Status do PatchSem patch (pré-MS17-010)

🚀 Fases do Exploit (7 Passos)

Fase 1: Negociação do Protocolo SMB

SMB_COM_NEGOTIATE → Cliente envia lista de dialetos
Servidor responde: SMBv1 suportado → Prosseguir

Por quê? Confirma que o SMBv1 está ativo.


Fase 2: Tree Connect para IPC$

eternelblue3
\\ALVO\IPC$ → Compartilhamento anônimo para pipes SMB

Propósito: Estabelece uma sessão para enviar requisições de transação.


Fase 3: Configuração de Sessão Trans2 (Primária)

  • Usa SMB_COM_TRANSACTION2 (0x32)
  • Subcomando: SESSION_SETUP
  • Configura estrutura FEALIST com tamanho malformado
FEALIST {
    SizeOfListInBytes = 0xFFFF (ou valor grande)
    ...
}

Gatilho do Bug: SrvOS2FeaListSizeToNt() confia nesse tamanho sem verificação de limites.


Fase 4: Requisição Secundária Trans2 (Estouro)

  • Envia múltiplos pacotes secundários
  • Cada um contém FEALIST + FEA (Atributos Estendidos de Arquivo) superdimensionados
eternelblue4
FEA {
    AttributeNameLength = 0x00
    AttributeName = "A" * 0x1000  → Estoura o buffer
}

Heap Spray: Aloca grandes blocos para controlar o layout da memória.


Fase 5: Estouro de Buffer no Kernel

srv!SrvOS2FeaListSizeToNt(
    PFEALIST FeaList,      // controlado pelo atacante
    PULONG pNtFeaListSize  // ponteiro de saída
)
{
    // Sem validação de FeaList->SizeOfListInBytes
    memcpy(dest, src, FeaList->SizeOfListInBytes);  // BOOM
}

Resultado:

  • Estouro de heap → Sobrescreve objetos adjacentes do kernel
  • Alvo: SRVNET_BUFFER ou POOL_HEADER
  • Sobrescreve ponteiros de função (ex.: rotina Free)

Fase 6: Execução do Shellcode no Kernel

  • Atacante controla RIP/EIP via ponteiro de função sobrescrito
  • Salta para shellcode no pool não paginável

O Shellcode Faz:

  1. Transição Ring-0 → Ring-3 (via KeUserModeCallback)
  2. Aloca memória em modo usuário
  3. Baixa/prepara o payload (ex.: mssecsvc.exe)
  4. Instala o backdoor DoublePulsar

Fase 7: Implantação do Backdoor DoublePulsar

eternelblue6
  • Injeta driver de kernel (chave XOR 0x00120034)
  • Escuta por pacotes SMB mágicos:
    • Ping: 0x0002C001
    • Exec: 0x0002C002 + payload

Exemplo do WannaCry:

EternalBlue → DoublePulsar → mssecsvc.exe → tasksche.exe → Criptografa arquivos

🧨 Estrutura do Pacote do Exploit (Simplificada)

Cabeçalho SMB
└── Comando: 0x32 (TRANSACTION2)
    └── Setup: 0x000E (SESSION_SETUP)
        └── Parâmetro: TotalDataCount = 0x1000
            └── Dados: 
                [FEALIST]
                  SizeOfListInBytes = 0x1100
                  [FEA #1] NameLen=0, Name="A"*0x1000
                  [FEA #2] ...
                [GROOM x100] → Pulveriza heap
                [OVERFLOW] → Sobrescreve pool
                [SHELLCODE] → ring0 x64

🛠️ Ferramentas Reais de Exploit

FerramentaLinguagemMódulo
MetasploitRubyexploit/windows/smb/ms17_010_eternalblue
ImpacketPythonsmbclient.py, psexec.py
FuzzBunchPython (NSA)EternalBlue-2.2.0
C2 PersonalizadoC/C++WannaCry, NotPetya
Baixar ferramenta