Eternalblue Exploitation
Eternalblue Exploitation - SMB [MS17-010]
L'analyse Nmap nous indique que le serveur cible exécute une version de Windows XP, ce qui nous permet de tenter l'exploitation de la vulnérabilité MS17-010.
Nous lançons un scan Nmap pour vérifier la présence de cette vulnérabilité :
nmap --script "vuln and safe" -p445 10.10.10.4 -oN smbScanCe scan confirme que la machine est vulnérable à MS17-010.

Exploitation avec Metasploit
Nous recherchons l'exploit dans Metasploit :
Nous sélectionnons le premier exploit listé :

Nous configurons les options :

Puis, nous lançons l'exploit :

Mis à jour
Ce contenu vous a-t-il été utile ?