
EternalBlue é um exploit SMB bem conhecido criado pela NSA para atacar várias versões do Windows, incluindo o Windows 7. Etern-Blue-Windows-7-Checker basicamente enviará pacotes SMB para um host para ver se essa máquina host Windows é vulnerável ao exploit EternalBlue (CVE-2017-0143).
Atualizado e agora detecta Windows 7 e também versões antigas do Windows 10 que suportam SMB 1. Eu apenas implementei smb 1 e qualquer servidor smb 2 que você testar retornará "not vulnerabile".
Pesquisei sobre a estrutura de um pacote SMB1 e como construí-lo, em vez de usar as informações do pacote. Criei e adicionei novo código para mais eficácia e melhor comunicação com o protocolo. Após esta pesquisa, entendo mais do protocolo smb do que no código anterior.
EternalBlue é um conhecido exploit SMB criado pela NSA para atacar várias versões do Windows, incluindo Windows 7. O Etern-Blue-Windows-7-Checker basicamente enviará pacotes SMB para um host para verificar se essa máquina host Windows é vulnerável ao exploit EternalBlue (CVE-2017-0143).
Baseado em https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
Se você tiver o Microsoft Visual Studio instalado, pode usar o vcvars64 na linha de comando, vá para a pasta Etern-blue-Windows-7 e digite build na linha de comando. O vcvars64 pode ser encontrado em "C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"
Entre na pasta e digite ./build.sh e ele deve compilar sem bibliotecas necessárias.
./Eternalblue -i "ip address"
./Eternalblue -i localhost
você também pode especificar a porta com -p "portnumber"