
Учебная демонстрация эксплуатации CVE-2017-0143 (EternalBlue) на Windows 7 с использованием Metasploit в контролируемой лабораторной среде для тестирования на проникновение.
##Эксплуатация CVE-2017-0143 - Уязвимость EternalBlue
📌 Описание Этот проект демонстрирует, как эксплуатировать уязвимость CVE-2017-0143 (EternalBlue) в контролируемой среде в образовательных целях и для тестирования на проникновение. Атака была выполнена на системе Windows 7 с использованием Metasploit Framework.
🔍 О CVE-2017-0143 CVE-2017-0143 — это критическая уязвимость в протоколе SMBv1 в системах Windows. Она позволяет удалённым атакующим выполнять произвольный код через специально созданные пакеты, что приводит к удалённому выполнению кода (RCE). Эта уязвимость была частью эксплойта EternalBlue, утёкшего от группы Shadow Brokers в 2017 году.
Тип: Удалённое выполнение кода
Затронутые системы: Windows XP, Vista, 7, Server 2008 и др.
Оценка CVSS: 9.8 (Критическая)
🛠 Используемые инструменты