Eternalblue Exploitation

Eternalblue Exploitation - SMB [MS17-010]

L'analyse Nmap nous indique que le serveur cible exécute une version de Windows XP, ce qui nous permet de tenter l'exploitation de la vulnérabilité MS17-010.

Nous lançons un scan Nmap pour vérifier la présence de cette vulnérabilité :

nmap --script "vuln and safe" -p445 10.10.10.4 -oN smbScan

Ce scan confirme que la machine est vulnérable à MS17-010.

Exploitation avec Metasploit

Nous recherchons l'exploit dans Metasploit :

Nous sélectionnons le premier exploit listé :

Nous configurons les options :

Puis, nous lançons l'exploit :

Mis à jour

Ce contenu vous a-t-il été utile ?