
Контролируемое воспроизведение CVE-2017-0144 (EternalBlue) в изолированной лабораторной среде AWS EC2 — анализ эксплойта, захват трафика Wireshark и сопоставление с MITRE ATT&CK
Контролируемое воспроизведение CVE-2017-0144 — уязвимости SMB, стоящей за вспышкой программы-вымогателя WannaCry
⚠️ Отказ от ответственности: Данное исследование проводилось в полностью изолированной контролируемой лабораторной среде исключительно в академических и образовательных целях. Никакие производственные системы не были задействованы.
В рамках этого проекта эксплойт EternalBlue (CVE-2017-0144, CVSS 9.3) был воспроизведён в изолированной среде AWS EC2. Цель заключалась в глубоком понимании механики уязвимости, захвате и анализе трафика эксплойта, а также в сопоставлении цепочки атак с MITRE ATT&CK — что полезно как для наступательных исследований, так и для стратегий укрепления защиты.
Представлена итоговая презентация (capstone) продолжительностью 35 минут, охватывающая:
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics