Eternalblue/DOUBLEPULSAR MS17-010 SMB RCE
时间: 2024-10-20 20:01:55 浏览: 17
Eternalblue-Doublepulsar-Metasploit-master
永恒之蓝(Eternalblue)和双脉冲(DOUBLEPULSAR)是两个著名的Windows系统漏洞利用工具,它们都与MS17-010安全更新有关。MS17-010是Microsoft在2017年发布的针对Server Message Block (SMB) 协议的一个安全补丁,该漏洞(也称为SMBGhost漏洞)允许攻击者通过发送特制的网络数据包,远程执行代码,即所谓的Remote Code Execution (RCE),对未打补丁的Windows系统进行恶意攻击。
Eternalblue是一种利用MS17-010漏洞的技术,它通过精确地构造SMB请求来触发此漏洞,使得攻击者能够获取系统权限。而DOUBLEPULSAR则是在现实中被滥用的一种组合手法,黑客通常会利用 Eternalblue创建初始访问,并随后使用 DOUBLEPULSAR模块来传播恶意软件、安装后门或者控制受害者机器。
这个漏洞曾引发了一波大规模的 WannaCry 勒索病毒爆发,影响了全球许多组织和个人用户。为了保护系统,应定期更新操作系统和相关的安全补丁,关闭不必要的SMB服务,以及实施强大的网络安全策略。
阅读全文