##利用CVE-2017-0143 - EternalBlue漏洞
📌 描述 该项目演示了如何在受控环境中利用CVE-2017-0143漏洞(EternalBlue),用于教育和渗透测试目的。攻击是在Windows 7系统上使用Metasploit框架执行的。
🔍 关于CVE-2017-0143 CVE-2017-0143是Windows系统中SMBv1协议的一个严重漏洞。它允许远程攻击者通过特制数据包执行任意代码,导致远程代码执行(RCE)。该漏洞是2017年Shadow Brokers泄露的EternalBlue利用工具的一部分。
类型:远程代码执行
受影响系统:Windows XP、Vista、7、Server 2008等
CVSS评分:9.8(严重)
🛠 使用工具 Kali Linux(作为攻击机)
Metasploit框架
Windows 7(受害机,存在漏洞)
VirtualBox / VMware(用于虚拟化)