Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/fernandotdalcin/thm-blue-writeup
РазведкаАнализ уязвимостейЭксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

Разбор комнаты Blue на TryHackMe — эксплуатация EternalBlue (MS17-010/CVE-2017-0143).

Репозиторий
3 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

TryHackMe — Blue | Этап 1: Разведка с помощью Nmap

Курс: Cyber Security 101 | Комната: Blue | Инструмент: Nmap


Контекст

Комната Blue в первую очередь предназначена для использования Metasploit. Однако первое упражнение фокусируется на разведке — выявлении открытых портов и уязвимостей в цели до любой эксплуатации.


Используемая команда

root@kitploit:~
nmap -sV -vv --script vuln <IP>
ФлагФункция
-sVОпределяет версии служб на портах
-vvПодробный вывод
--script vulnЗапускает NSE-скрипты для обнаружения уязвимостей

Обнаруженные порты

Сканирование Nmap — открытые порты


Выявленная уязвимость

Результат MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

NSE-скрипт smb-vuln-ms17-010 подтвердил, что SMBv1 активен и уязвим к EternalBlue — той же ошибке, которую использовал вымогатель WannaCry в 2017 году.


Взгляд Blue Team

Этот этап разведки — ценное упражнение и для тех, кто работает в защите. То, что Nmap раскрывает о цели, — это именно то, что аналитик Blue Team должен проактивно выявлять в собственной сети.

Что это сканирование означает для команды защиты:

НаблюдениеРекомендуемое защитное действие
SMBv1 активен (порт 445)Отключить SMBv1 — устаревший протокол без поддержки
MS17-010 не пропатченПрименить обновление безопасности, доступное с марта 2017 г.
RDP открыт (порт 3389)Ограничить доступ через брандмауэр или VPN
Сканирование не обнаружено

Центральный вопрос: если атакующий получает эту информацию за секунды с помощью Nmap, есть ли у команды защиты уже видимость этой поверхности атаки?

Разведка — не только наступательный этап. Это зеркало того, что Blue Team должно видеть первым.


Комната пройдена в мае 2026 года — TryHackMe Cyber Security 101

Скачать инструмент
ПортПротоколСлужба
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPДинамические порты Windows
Внедрить оповещения о сканировании портов в сети