Sploitus

Exploit for eternalblue-ms17-010-research

kitploit · 2026-08-24

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRINADH-DASARI-CYBER-ETERNALBLUE-MS17-010-RESEARCH
# 💀 Исследование эксплуатации EternalBlue (MS17-010)

**Контролируемое воспроизведение CVE-2017-0144 — уязвимости SMB, стоящей за вспышкой программы-вымогателя WannaCry**

> ⚠️ Отказ от ответственности: Данное исследование проводилось в полностью изолированной контролируемой лабораторной среде исключительно в академических и образовательных целях. Никакие производственные системы не были задействованы.

* * *

## Обзор

В рамках этого проекта эксплойт EternalBlue (CVE-2017-0144, CVSS 9.3) был воспроизведён в изолированной среде AWS EC2. Цель заключалась в глубоком понимании механики уязвимости, захвате и анализе трафика эксплойта, а также в сопоставлении цепочки атак с MITRE ATT&CK — что полезно как для наступательных исследований, так и для стратегий укрепления защиты.

* * *

## Архитектура лаборатории

  * **Облачная платформа:** AWS EC2
  * **Машина атакующего:** Kali Linux
  * **Целевая машина:** Windows Server 2008 R2 (без обновлений, SMBv1 включён)
  * **Сеть:** Изолированная VPC, без исходящего интернет-трафика с целевой машины



* * *

## Что было сделано

### Воспроизведение эксплойта

  * Настроен экземпляр уязвимого Windows Server 2008 R2 с включённым SMBv1 и без патча MS17-010