Introducción
MS17-010, conocido públicamente como EternalBlue, es una vulnerabilidad crítica en la implementación del protocolo Server Message Block (SMB) de Microsoft. Esta vulnerabilidad permite a atacantes remotos ejecutar código arbitrario en sistemas afectados. Metasploit Framework es una potente herramienta de código abierto para desarrollar, probar y ejecutar código de explotación.
En este laboratorio, asumirá el rol de un probador de penetración. Utilizará Metasploit Framework para identificar primero una máquina Windows 7 vulnerable en la red utilizando un módulo escáner. Luego, configurará y lanzará la explotación EternalBlue contra el objetivo para obtener control remoto completo a través de una sesión de Meterpreter. Esta experiencia práctica demostrará el impacto real de las vulnerabilidades no parcheadas.
Para este laboratorio, hay una máquina Windows 7 vulnerable presente en la red en la dirección IP 192.168.1.101.


