## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-QUYNHOLD-DETECT-CVE-2017-0144-ATTACK
# Программа на Python для обнаружения атаки CVE-2017-0144
## Программа на Python предназначена для непрерывного мониторинга сетевого трафика в реальном времени. Она выводит предупреждение на консоль при обнаружении атаки CVE-2017-0144 (EternalBlue)
1. Схема лабораторного стенда
Лабораторный стенд состоит из 3 виртуальных машин в VMWare. 1 машина атакующего (Kali Linux), 1 машина жертвы (Windows 7 - 64bit SP1), 1 машина мониторинга (Windows 10). Машины используют одну сетевую карту (NAT) и должны иметь возможность пинговать друг друга. Некоторые замечания:
* На машине Kali необходимо обновить систему до последней версии `sudo apt update`
* На машине Windows 7 отключить брандмауэр
* На машине Windows 10 должен быть установлен Python
2. Этапы выполнения
Шаг 0: Включить 3 машины в схеме
Шаг 1: На машине атакующего: Запустить Metasploit. Можно использовать команду `msfconsole` в терминале для запуска
Шаг 2: Далее выполнить `search eternalblue` для поиска подходящего модуля атаки. Использовать модуль: