## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-PROBABLYSECURE-TRIAGE-CVE-2017-0144
# Triage: CVE-2017-0144 (EternalBlue / SMBv1 — связан с распространением WannaCry)
В рамках этой лабораторной работы цель состояла в том, чтобы провести триаж ещё одной известной реальной уязвимости — на этот раз EternalBlue, ошибки в SMBv1, которую печально известная вспышка вымогателя WannaCry использовала в своих атаках.
## Шаг 1: Откройте CVE в NVD
Я перешёл в Национальную базу данных уязвимостей и нашёл там CVE:
root@kitploit:~
https://nvd.nist.gov/vuln/search#/nvd/home?resultType=records
Я выполнил поиск по `CVE-2017-0144` и открыл страницу с результатом.
## Шаг 2: Определите актив и степень подверженности угрозе
Прочитав описание, я ответил на несколько основных вопросов, чтобы понять, что именно находится под угрозой:
* **Какой тип программного обеспечения затронут?** Сервер SMBv1
* **Где обычно работает это программное обеспечение?** На множестве версий Windows, включая Windows Vista SP2, Windows Server 2008 SP2 и R2 SP1, Windows 7 SP1, Windows 8.1, Windows Server 2012 (Gold и R2), Windows RT 8.1, Windows 10 (Gold, 1511 и 1607) и Windows Server 2016
* **Почему это рискованно для предприятий?** Это позволяет атакующему выполнять произвольный код на сервере и даёт ему полный контроль над машиной, включая возможность доступа к файлам, их изменения и запуск любого кода по своему усмотрению