Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/probablysecure/triage-cve-2017-0144
漏洞分析学习与教育事件响应实验室与实践
GitHubprobablysecure/triage-cve-2017-0144

Triage-CVE-2017-0144

目标是分类梳理已知攻击,并了解安全团队如何快速响应。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

分类分析:CVE-2017-0144(永恒之蓝 / SMBv1 — 与 WannaCry 传播相关)

对于本实验,目标是分析另一个众所周知的真实世界漏洞,这次是永恒之蓝(EternalBlue),即 SMBv1 缺陷,它曾被 WannaCry 勒索软件爆发大规模利用。

第 1 步:在 NVD 中打开 CVE

我访问了国家漏洞数据库(NVD)并检索了该 CVE:

root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records

我搜索了 CVE-2017-0144 并打开了结果页面。

第 2 步:识别资产和暴露面

通读描述后,我回答了一些基本问题,以了解实际面临风险的内容:

  • 受影响的软件类型是什么? SMBv1 服务器
  • 该软件通常运行在哪里? 多种 Windows 版本,包括 Windows Vista SP2、Windows Server 2008 SP2 和 R2 SP1、Windows 7 SP1、Windows 8.1、Windows Server 2012(Gold 和 R2)、Windows RT 8.1、Windows 10(Gold、1511 和 1607)以及 Windows Server 2016
  • 它为何在企业中构成风险? 它允许攻击者在服务器上运行任意代码,并赋予其对机器的完全控制权,包括访问和修改文件以及运行任意代码的能力。

第 3 步:记录 CVSS 基础评分和向量字符串

我找到了页面列出的 CVSS 评分和向量字符串:

图像

第 4 步:分解向量字符串

我逐部分分析了向量字符串,以了解每个部分的实际含义:

root@kitploit:~
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
  • 攻击向量 - 网络
  • 攻击复杂度 - 低
  • 所需权限 - 低
  • 用户交互 - 无
  • 范围 - 未改变
  • 机密性 - 高
  • 完整性 - 高
  • 可用性 - 高

这一个漏洞需要少量权限才能利用(不同于 ProxyLogon,它不需要任何权限),但它仍然不需要任何用户交互,而且成功的攻击仍然会完全破坏机密性、完整性和可用性。这种组合是永恒之蓝在与 WannaCry 这类自我传播蠕虫结合后变得如此危险的重要原因之一。

第 5 步:查找 CWE 类别

我查看了 NVD 页面上该 CVE 的弱点枚举(Weakness Enumeration)部分,但没有列出任何 CWE。

第 6 步:回答一个风险问题

我考虑了在两种不同场景下,是否会将其视为较高风险或较低风险。

场景 1:存在漏洞的软件处于运行状态且可访问。

较高风险。该漏洞使攻击者能够远程访问服务器、运行代码并访问文件。

场景 2:存在漏洞的软件安装在已关机且无法访问的机器上。

较低风险。由于没有电源或网络连接,攻击者根本无法访问服务器来利用该漏洞。

结论

与 ProxyLogon 的分析相比,这是一个很好的例子,说明两个关键漏洞在细节上仍然可能存在差异:永恒之蓝需要低权限,而 ProxyLogon 不需要任何权限,但一旦考虑到成功利用可能造成的破坏程度,两者仍然都属于“应视为高风险”的类别。和以前一样,实际风险仍然取决于上下文:同样的漏洞在离线且无法访问的机器上远没有那么危险。

下载工具