Sploitus

Exploit for Triage

kitploit · 2026-08-26

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PROBABLYSECURE-TRIAGE-CVE-2017-0144
# Triage: CVE-2017-0144 (EternalBlue / SMBv1 — связан с распространением WannaCry)

В рамках этой лабораторной работы цель состояла в том, чтобы провести триаж ещё одной известной реальной уязвимости — на этот раз EternalBlue, ошибки в SMBv1, которую печально известная вспышка вымогателя WannaCry использовала в своих атаках.

## Шаг 1: Откройте CVE в NVD

Я перешёл в Национальную базу данных уязвимостей и нашёл там CVE:

root@kitploit:~
    
    
    https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records
    

Я выполнил поиск по `CVE-2017-0144` и открыл страницу с результатом.

## Шаг 2: Определите актив и степень подверженности угрозе

Прочитав описание, я ответил на несколько основных вопросов, чтобы понять, что именно находится под угрозой:

  * **Какой тип программного обеспечения затронут?** Сервер SMBv1
  * **Где обычно работает это программное обеспечение?** На множестве версий Windows, включая Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 (Gold и R2), Windows RT 8.1, Windows 10 (Gold, 1511 и 1607) и Windows Server 2016
  * **Почему это рискованно для предприятий?** Это позволяет атакующему выполнять произвольный код на сервере и даёт ему полный контроль над машиной, включая возможность доступа к файлам, их изменения и запуск любого кода по своему усмотрению