## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-TRINADH-DASARI-CYBER-ETERNALBLUE-MS17-010-RESEARCH
# 💀 Исследование эксплуатации EternalBlue (MS17-010)
**Контролируемое воспроизведение CVE-2017-0144 — уязвимости SMB, стоящей за вспышкой программы-вымогателя WannaCry**
> ⚠️ Отказ от ответственности: Данное исследование проводилось в полностью изолированной контролируемой лабораторной среде исключительно в академических и образовательных целях. Никакие производственные системы не были задействованы.
* * *
## Обзор
В рамках этого проекта эксплойт EternalBlue (CVE-2017-0144, CVSS 9.3) был воспроизведён в изолированной среде AWS EC2. Цель заключалась в глубоком понимании механики уязвимости, захвате и анализе трафика эксплойта, а также в сопоставлении цепочки атак с MITRE ATT&CK — что полезно как для наступательных исследований, так и для стратегий укрепления защиты.
* * *
## Архитектура лаборатории
* **Облачная платформа:** AWS EC2
* **Машина атакующего:** Kali Linux
* **Целевая машина:** Windows Server 2008 R2 (без обновлений, SMBv1 включён)
* **Сеть:** Изолированная VPC, без исходящего интернет-трафика с целевой машины
* * *
## Что было сделано
### Воспроизведение эксплойта
* Настроен экземпляр уязвимого Windows Server 2008 R2 с включённым SMBv1 и без патча MS17-010