Erkennen Sie remote, dass ein Computer anfällig für MS17-010 EternalBlue ist

4071
William

Gibt es ein Tool, mit dem Sie feststellen können, ob ein Computer anfällig für den Sicherheitsfehler MS17-010 ist (auch EternalBlue oder der von WCry verwendete Netzwerkvektor)? Für die Zwecke dieser Frage muss ein solches Tool die Anfälligkeit testen, indem es eine Verbindung zu Port 445 auf dem (lokalen oder Remote-) Computer herstellt.

Wenn der Zugriff auf Port 445 auf einem anfälligen Computer durch die Windows-Firewall oder eine Netzwerk-Firewall blockiert wird, sollte das Tool lediglich feststellen können, dass der Computer nicht erreichbar ist. Nichts Magisches

Ich bin insbesondere nicht an einem Tool interessiert, das nach installierten Updates oder Patches sucht. Ich bin auch nicht an einem Tool interessiert, das auf einem Framework wie Metasploit oder Qualys steht. Dies muss ein eigenständiges Programm sein (native Win32 / win64, .Net oder sogar Perl oder Python).

Vielen Dank!

1
Mein Ziel ist es, eine Gruppe von Computern (die ich verwalte) zu testen, um sicherzustellen, dass sie nicht anfällig sind, sei es durch Patches oder durch Firewall. William vor 7 Jahren 0
Wäre es nicht einfacher, die Maschinen zu patchen? Software-Empfehlungen stehen bei Superuser sowieso nicht zur Debatte. Sie haben also ein Tool ausgeschlossen, das die Überprüfung eines Patches installiert, und Sie möchten kein Framework, das überprüft, ob Ihre Sicherheitsanfälligkeit anfällig ist. Klingt, als ob Sie Ihr eigenes Werkzeug schreiben möchten. Der Exploit-Code wurde in GitHub hochgeladen. Ramhound vor 7 Jahren 0
Patchen ist meine Absicht. Aber ich denke, es wäre sehr nützlich, "von außen" festzustellen, ob ein Computer noch anfällig ist. Ich habe Qualys und Metasploit-Skripte gefunden, die testen, aber diese haben einen enormen Overhead; Ich habe auf etwas kleineres gehofft. William vor 7 Jahren 0
Schreiben Sie also Ihr eigenes Tool, wie gesagt, der Exploit-Code befindet sich auf GitHub Ramhound vor 7 Jahren 0
[Shodan] (https://www.shodan.io/)? Jan Doggen vor 7 Jahren 0

0 Antworten auf die Frage