
برنامج مراقبة ومراقبة حركة المرور على الشبكة مكتوب بلغة Python، ويصدر تحذيرًا عند اكتشاف هجوم CVE-2017-0144
تم تنفيذ هذا المختبر على 3 أجهزة افتراضية في VMWare. جهاز مهاجم واحد (Kali Linux)، جهاز ضحية واحد (Windows 7 - 64bit SP1)، وجهاز مراقبة واحد (Windows 10). الأجهزة لها نفس بطاقة الشبكة (NAT) وتأكد من أنها يمكنها ping بعضها البعض. بعض الملاحظات:
sudo apt updateالخطوة 0: تشغيل الأجهزة الثلاثة في النموذج
الخطوة 1: على جهاز المهاجم: تشغيل Metasploit. يمكن استخدام الأمر msfconsole في الطرفية لتشغيله
الخطوة 2: استمر باستخدام search eternalblue للعثور على الوحدة المناسبة للهجوم. استخدم الوحدة: use exploit/windows/smb/ms17_010_eternalblue
الخطوة 3: تعيين المعاملات: set RHOST + IP جهاز الضحية.
الخطوة 4: على جهاز المراقبة: تشغيل البرنامج. سيتم تسجيل حركة مرور الشبكة في ملف .csv، وإذا تم اكتشاف هجوم، فسيتم عرض رسالة على الكونسول وتسجيلها في ملف log.txt
الخطوة 5: على جهاز المهاجم: ابدأ الهجوم باستخدام exploit
الخطوة 6: على جهاز المراقبة، سيتم عرض رسالة اكتشاف الهجوم. سيكون لدى جهاز Kali جلسة مع جهاز الضحية، ويمكن استخدام الأمر shell لفتح CMD الخاص بالضحية. تم إكمال المختبر.
مزيد من المعلومات حول CVE-2017-0144:
ابحث عن إصدار نظام تشغيل مناسب لجهاز الضحية: