
Пошаговое руководство по эксплуатации уязвимости MS17-010 EternalBlue на Windows Server 2008 R2, включающее разведку, эксплуатацию, пост-эксплуатацию и инструкции по устранению.
Машина атакующего — Kali Linux, а целевая машина — Windows Server 2008 R2.
Импортируйте Windows Server 2008 R2 из предоставленной ссылки https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing в вашу виртуальную машину и установите сетевой режим «мост» (bridge adapter).
Выполните следующие шаги для эксплуатации уязвимости.
Шаг 1: Проверяем IP-адрес атакующей машины — подтверждено 192.168.29.58.

Шаг 2: С помощью Advanced IP Scanner сканируем всю сеть для обнаружения Windows Server 2008 R2.

Шаг 3: Проверяем доступность целевой машины командой ping — подтверждено, что целевая система доступна.

Шаг 4: С помощью Nmap проверяем службы и их версии, используя опции -sC / -sV.

Шаг 5: Nmap можно использовать как альтернативу сканеру Metasploit для проверки, уязвима ли цель к EternalBlue. Движок сценариев Nmap (NSE) — мощная функция основного инструмента, позволяющая запускать различные сценарии против цели. Здесь мы используем сценарий smb-vuln-ms17-010 для проверки уязвимости. Мы можем указать один сценарий с опцией --script, а также IP-адрес цели. Nmap запустится и не должен занять много времени, так как мы запускаем только один сценарий. Внизу вывода мы найдём результаты.

Шаг 6: Используем команду search в Metasploit для поиска подходящего модуля.
После того как мы убедились, что цель действительно уязвима к EternalBlue, используем соответствующий модуль эксплуатации из результатов поиска.
Шаг 7: Просматриваем текущие настройки командой show options. Затем устанавливаем rhosts IP — это IP атакуемой цели. Должно быть всё настроено, остаётся только запустить эксплойт. Используем команду exploit для запуска.

Шаг 8: Видим несколько событий: установка SMB-соединения, отправка пакета эксплойта. В конце открывается сессия «WIN».

Шаг 9: Можем убедиться, что мы скомпрометировали цель, выполнив такие команды, как ipconfig, чтобы получить IP-адрес цели.

Шаг 10: «Whoami» выводит имя текущего пользователя, а net users показывает учётные записи пользователей на компьютере.

Шаг 11: Создаём пользователя zack и добавляем его в локальные группы «Администраторы» и «Пользователи удалённого рабочего стола».

Шаг 12: Проверяем информацию об учётной записи пользователя zack.

Шаг 13: Подключаемся к целевой машине с помощью созданного пользователя и пароля через подключение к удалённому рабочему столу.

Шаг 14: Успешно вошли в целевую систему, используя созданные учётные записи.

Выполните следующие шаги для устранения уязвимости.
Шаг 1: скачайте файл исправления с https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN и установите на уязвимую машину.

Шаг 2: после установки исправления проверьте с помощью вспомогательного модуля Metasploit.
Шаги для запуска вспомогательного модуля:
(i) use auxiliary/scanner/smb/smb_ms17_010
(ii) set rhosts 192.168.29.162
(iii) run
