Im Jahr 2017 führte die Sicherheitslücke EternalBlue in einem Netzwerkprotokoll für Datei- und Druckerfreigaben (SMBv1-Protokoll) dazu, dass die Ransomware WannaCry weltweit ungepatchte Systeme angreifen konnte. Ungepatchte Systeme sind Systeme, bei denen keine regelmäßigen Sicherheitsupdates durchgeführt werden. Innerhalb weniger Stunden wurden Millionen Computer infiziert, Daten verschlüsselt und Lösegeldforderungen gestellt.

Durch detaillierte Netzwerkscans können Sicherheitslücken dieser Art wie EternalBlue entdeckt werden. Diese Schwachstellen können von Angreifern ausgenutzt werden, um sich Zugriff zum System zu verschaffen. Durch regelmäßige Sicherheitsupdates kann dies verhindert werden.

Schritt 1: Netzwerkscan mit Nmap

Führe einen erweiterten Netzwerkscan durch, um herauszufinden, welche Geräte im Netzwerk erreichbar sind. Dabei kommen erweiterte Scan-Parameter zum Einsatz (z.B. -A -sS -sV -O), um neben offenen Ports auch Betriebssystemdetails, Versionsinformationen und Sicherheitslücken wie CVE-2017-0144 zu erkennen. Hinweis: Der Einsatz von nmap auf fremden IP-Adressen ohne Genehmigung ist illegal.

LHOST=192.168.1.100
Ziel IP-Adresse 1=192.168.1.10
Ziel IP-Adresse 2=192.168.1.20