EternalBlue 是 Microsoft 服务器消息块版本 1 (SMBv1) 协议中的一个严重漏洞,允许远程攻击者在无需认证的情况下,在易受攻击的 Windows 系统上执行任意代码。
该漏洞利用工具由 NSA 开发,后于 2017 年被黑客组织 Shadow Brokers 泄露。它在被全球勒索软件活动(如 WannaCry 和 NotPetya)武器化后广为人知。
成功利用可能导致:
WannaCry 利用 EternalBlue 在网络中自动传播。
NotPetya 结合 EternalBlue 与其他传播技术。
互联网
|
v
暴露的 SMBv1 端口 (TCP 445)
|
v
特制 SMB 数据包
|
v
内核内存破坏
|
v
远程代码执行
|
v
SYSTEM 级别访问
|
v
自动网络传播
可能被利用的迹象:
cmd.exe 或 powershell.exe 等进程CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
| 日期 | 事件 |
|---|---|
| 2017年3月 | Microsoft 发布 MS17-010 补丁 |
| 2017年4月 | Shadow Brokers 泄露 EternalBlue 漏洞利用工具 |
| 2017年5月 | WannaCry 全球勒索软件爆发 |
| 2017年6月 | NotPetya 破坏性网络攻击 |
此仓库仅用于 教育和防御性网络安全目的。
未经明确授权,请勿使用此信息攻击系统。
🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE
| 字段 | 信息 |
|---|
| CVE ID | CVE-2017-0144 |
| 名称 | EternalBlue |
| 类型 | 远程代码执行 (RCE) |
| 严重性 | 严重 (Critical) |
| CVSS v3 | 10.0 |
| CWE | CWE-120:未检查输入大小的缓冲区复制 |
| 攻击向量 | 网络 |
| 身份认证 | 不需要 |
| 用户交互 | 无 |
| 受影响组件 | Microsoft SMBv1 |
| 补丁 | MS17-010 |