
已更新,现在可检测支持SMB 1的Windows 7及旧版Windows 10。我只实现了SMB 1,任何尝试此工具的SMB 2服务器都将返回“不易受攻击”。
我研究了SMB1数据包的结构以及如何构建它,而不是依赖数据包信息。我添加了新代码以提高效率并更好地与协议通信。经过这次研究,我比之前的代码更深入地理解了SMB协议。
EternalBlue 是由NSA创建的一个著名的SMB漏洞利用程序,用于攻击包括Windows 7在内的多个Windows版本。Etern-Blue-Windows-7-Checker 将向主机发送SMB数据包,以检测该Windows主机是否容易受到EternalBlue漏洞利用 (CVE-2017-0143) 的攻击。
基于 https://github.com/REPTILEHAUS/Eternal-Blue/blob/master/checker.py
如果你安装了Microsoft Visual Studio,可以在命令行中使用vcvars64,进入Etern-blue-Windows-7文件夹并输入build。vcvars64位于"C:\Program Files (x86)\Microsoft Visual Stuido\2022\BuildTools\VC\Auxiliary\Build"。
进入文件夹并输入 ./build.sh,无需任何库即可构建。
./Eternalblue -i "ip address"
./Eternalblue -i localhost
你也可以使用 -p "portnumber" 指定端口。