Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
Инструменты/GitHubGitHub/0xblackash/cve-2017-0144
Анализ уязвимостейЭксплуатацияАнализ вредоносных программТестирование на ПроникновениеОбучение и ОбразованиеРеагирование на Инциденты
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

Репозиторий
21103 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

Критическая уязвимость удаленного выполнения кода в Microsoft SMBv1

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 Обзор

EternalBlue — это критическая уязвимость в протоколе Server Message Block версии 1 (SMBv1) от Microsoft, которая позволяет удаленным злоумышленникам выполнять произвольный код на уязвимых системах Windows без аутентификации.

Эксплойт был разработан АНБ и позже утечен хакерской группой Shadow Brokers в 2017 году. Он получил широкую известность после того, как был использован в глобальных кампаниях программ-вымогателей, таких как WannaCry и NotPetya.


🆔 Детали уязвимости

ПолеИнформация
Идентификатор CVECVE-2017-0144
НазваниеEternalBlue
ТипУдаленное выполнение кода (RCE)
СерьезностьКритическая
CVSS v310.0
CWECWE-120: Копирование буфера без проверки размера входных данных
Вектор атакиСеть
АутентификацияНе требуется
Взаимодействие пользователяНе требуется
Пораженный компонентMicrosoft SMBv1
ПатчMS17-010

⚠️ Воздействие

Успешная эксплуатация может привести к:

  • 💀 Удаленное выполнение кода с привилегиями SYSTEM
  • 🖥️ Полный захват уязвимых машин
  • 🌐 Червеобразное распространение по сетям
  • 🔐 Развертывание программ-вымогателей или вредоносного ПО
  • 📂 Кража, уничтожение или шифрование данных
  • 🚨 Крупномасштабные сбои в организациях

📸 Демонстрация

nessus1 nessus2

🦠 Основные кампании вредоносного ПО


🛑 WannaCry Ransomware (Май 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCry использовал EternalBlue для автоматического распространения по сетям.

Воздействие:

  • 🌍 Заражено более 200 000 компьютеров
  • 🌎 Затронуто более 150 стран
  • 🏥 Нарушена работа больниц, предприятий, телекоммуникаций и государственных служб
  • 💰 Нанесен ущерб на миллиарды долларов

🛑 NotPetya ransomware (Июнь 2017) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetya сочетал EternalBlue с другими методами распространения.

Воздействие:

  • 🏢 Нацелен на многонациональные организации
  • 💾 Уничтожал данные, а не просто шифровал их
  • 💸 Оцененный ущерб превысил 10 миллиардов долларов
  • 🌍 Одна из самых разрушительных кибератак в истории

🔥 Почему EternalBlue был опасен

Internet
    |
    v
Exposed SMBv1 Port (TCP 445)
    |
    v
Specially Crafted SMB Packet
    |
    v
Kernel Memory Corruption
    |
    v
Remote Code Execution
    |
    v
SYSTEM-Level Access
    |
    v
Automatic Network Spread

🛡️ Смягчение

Немедленные действия

  • ✅ Примените обновление безопасности Microsoft MS17-010
  • ✅ Отключите SMBv1, если он не требуется
  • ✅ Блокируйте SMB-трафик (TCP порт 445) из ненадежных сетей
  • ✅ Сегментируйте внутренние сети
  • ✅ Поддерживайте системы Windows в актуальном состоянии
  • ✅ Используйте современную защиту конечных точек
  • ✅ Отслеживайте SMB-активность на предмет необычного поведения

🔍 Индикаторы обнаружения

Потенциальные признаки эксплуатации:

  • Необычный SMB-трафик по TCP/445
  • Быстрое боковое перемещение между системами
  • Неожиданное создание процессов, таких как cmd.exe или powershell.exe
  • Активность программ-вымогателей или массовые изменения файлов

📊 CVSS Вектор

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 Хронология

ДатаСобытие
Март 2017Microsoft выпускает патч MS17-010
Апрель 2017Shadow Brokers утекает эксплойт EternalBlue
Май 2017Вспышка глобального вымогателя WannaCry
Июнь 2017Разрушительная кибератака NotPetya

📚 Ссылки

  • Microsoft Security Bulletin MS17-010
  • MITRE CVE-2017-0144
  • CISA Known Exploited Vulnerabilities Catalog

⚠️ Предупреждение

Этот репозиторий предназначен только для образовательных и защитных целей кибербезопасности.
Не используйте эту информацию для атак на системы без явного разрешения.


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

Скачать инструмент