Como detectar a vulnerabilidade Eternalblue em sua rede com o NMAP.

Para quem ainda não sabe, Eternalblue é a vulnerabilidade explorada pelo ransomware Wannacry.

É muito simples. Em resumo você vai fazer isto:

nmap -sC -p445 –script smb-vuln-ms17-010.nse 10.0.0.0/24

Como o NMAP para Windows vem com uma GUI chamada ZenMap, basta executar a GUI e colocar o comando acima onde está escrito “Comando: ” e clicar em “Scan”. O resultado da varredura aparecerá segundos depois na tela.

O que o comando faz é procurar em toda a faixa de IPs pela porta 445 aberta. Encontrando-a roda o script. Se encontrar máquinas vulneráveis o resultado é parecido com isto (duas máquinas vulneráveis):

Algumas informações foram editadas com “xx” para proteger os culpados :)

Para máquinas onde a vulnerabilidade não for encontrada não será exibida a seção “host script results”.

Notas:

Cuidado ao salvar o script. O Chrome, por exemplo, vai acrescentar “.txt” ao nome do arquivo, que pode não ser visível dependendo da sua configuração do Windows. Entretanto o NMAP vai abortar deixando claro que não achou o script.

 

8 comentários
  • Fernando Di Ramos - 29 Comentários

    Só vim lhe dar um apoio. Vi várias postagens excelentes nos últimos dias, não tenho nada para dizer sobre elas, mas gostaria que você soubesse que mesmo calados existem muitos que reconhecem o valor e qualidade de suas publicações.

    A postagem atual é excelente, como as passadas sobre o mesmo tema, e sobre duas ferramentas que há muito tempo separei para teste mas nunca testei: AnyDesk e RDPWrap.

    Muito obrigado pela boa obra! abraços

    • Jefferson - 6.606 Comentários

      Obrigado. Às vezes parece que estou falando sozinho, mas como eu gosto de escrever e acho um desperdício ficar com essas anotações somente para mim, publico assim mesmo.

  • Luciano - 493 Comentários

    Bem, como disse Fernando Di Ramos, saiba que, mesmo não comentando, pelo menos umas 3 vezes por semana eu passo por aqui ver se tem novidade, leio, absorvo o conhecimento, mas nem sempre comento, só comento quando tenho algo a acrescentar. B)

  • noname - 1 Comentário

    Também sou dos que não comenta, mas que acompanho e acho ótimos os seus posts. Parabéns!

    PS: O email é fake, mas todo o resto real.

  • Paulo Henrique - 3 Comentários

    Não comento, mas visito seus posts diariamente! Pode ter ctz que você esta ajudando muitas pessoas, mesmo que sejam visitantes gasparzinhos :)

  • Sandro Alvino - 1 Comentário

    Muito útil este post! Mas não tive oportunidade de testar mas vou precisar testar em um cliente, queria saber se alguém testou e confirmou se funciona mesmo.

    Obrigado!!!

Deixe um comentário para Jefferson Cancelar resposta

Você pode usar estas tags HTML

<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code class="" title="" data-url=""> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong> <pre class="" title="" data-url=""> <span class="" title="" data-url="">

  

  

  

:) :( ;) O_o B) :lol: :huh: :S :D :-P 8-O :yahoo: :rtfm: :dashhead1: :clapping: more »