Introduction
MS17-010, connu publiquement sous le nom d'EternalBlue, est une vulnérabilité critique dans l'implémentation par Microsoft du protocole Server Message Block (SMB). Cette vulnérabilité permet à des attaquants distants d'exécuter du code arbitraire sur les systèmes affectés. Le Metasploit Framework est un outil open-source puissant pour le développement, le test et l'exécution de code d'exploitation (exploit).
Dans ce laboratoire, vous endosserez le rôle d'un testeur d'intrusion (penetration tester). Vous utiliserez le Metasploit Framework pour identifier d'abord une machine Windows 7 vulnérable sur le réseau à l'aide d'un module de scan. Ensuite, vous configurerez et lancerez l'exploit EternalBlue contre la cible pour obtenir un contrôle à distance complet via une session Meterpreter. Cette expérience pratique démontrera l'impact réel des vulnérabilités non corrigées.
Aux fins de ce laboratoire, une machine Windows 7 vulnérable est présente sur le réseau à l'adresse IP 192.168.1.101.


