EternalBlue是美国国家安全局开发的Windows漏洞,2017年被黑客泄露,导致WannaCry等网络攻击。该漏洞利用Windows的SMB协议,允许黑客无需密码入侵系统。防御措施包括更新Windows、禁用SMBv1和使用强防火墙。
文章介绍了如何利用NSA工具包中的SMB漏洞进行攻击。首先,设置攻击机和目标机的环境,生成恶意dll文件,并配置Kali Linux进行监听。然后,使用方程式工具包执行Eternalblue和Doublepulsar,最终成功反弹shell,获取目标机权限。
完成下面两步后,将自动完成登录并继续当前操作。