Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
thm-blue-writeup — Writeup da sala Blue do TryHackMe — exploração do EternalBlue (MS17-010/CVE-2017-0143). | Kitploit
工具/GitHubGitHub/fernandotdalcin/thm-blue-writeup
侦察漏洞分析漏洞利用网络安全CTF渗透测试学习与教育实验室与实践
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

Writeup da sala Blue do TryHackMe — exploração do EternalBlue (MS17-010/CVE-2017-0143).

查看仓库
23个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

TryHackMe — Blue | 阶段 1: 使用 Nmap 进行侦察

课程: Cyber Security 101 | 房间: Blue | 工具: Nmap


背景

Blue 房间的主要目标是使用 Metasploit。然而,第一个练习侧重于侦察——在开始任何利用之前,识别目标上的开放端口和漏洞。


使用的命令

root@kitploit:~
nmap -sV -vv --script vuln <IP>
标志功能
-sV检测端口上服务的版本
-vv详细输出
--script vuln执行漏洞检测的 NSE 脚本

发现的端口

Varredura Nmap — portas abertas


识别到的漏洞

Resultado MS17-010 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

NSE 脚本 smb-vuln-ms17-010 确认 SMBv1 处于活动状态,并且容易受到 EternalBlue 的攻击——这是 2017 年 WannaCry 勒索软件使用的同一漏洞。


Blue Team 视角

这个侦察阶段对于从事防御工作的人来说也是一个有价值的练习。Nmap 揭示的关于目标的信息正是 Blue Team 分析师应该在自己的网络中主动识别的信息。

这次扫描对防御团队意味着什么:

观察建议的防御行动
SMBv1 活跃 (端口 445)禁用 SMBv1 — 遗留协议,无支持
MS17-010 未打补丁应用自 2017 年 3 月起可用的安全更新
RDP 暴露 (端口 3389)通过防火墙或 VPN 限制访问
扫描未被检测到实施针对网络端口扫描的警报

核心问题: 如果攻击者可以通过 Nmap 在几秒钟内获得这些信息,防御团队是否已经可以观察到这个攻击面?

侦察不仅仅是进攻性阶段——它也是一面镜子,反映了 Blue Team 应该首先看到的内容。


房间于 2026 年 5 月完成 — TryHackMe Cyber Security 101

下载工具
端口协议服务
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPWindows 动态端口