Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/risksense-ops/ms17-010
Vulnerability ScannersVulnerability AnalysisExploitationIDS/IPS EvasionPenetration TestingPayload DevelopmentBinary Exploitation
GitHubrisksense-ops/ms17-010

MS17-010

MS17-010 Research

عرض المستودع
9629منذ 9 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MS17-010

بما أن جميع أبحاثنا أصبحت الآن في المستودع الرئيسي لـ Metasploit، لم يعد هناك سبب لإرباك الجميع بإبقاء هذا المستودع مفتوحًا، إذ كانت هناك نسختان من كل شيء، ونظرًا للشعبية الهائلة أصبح الدعم كابوسًا لأن هذا مجرد مشروع جانبي. يرجى عدم فتح مشكلات دعم هنا، لأنها لن تتم الإجابة عليها.

للباحثين عن أدوات المسح:

  • Metasploit: https://www.rapid7.com/db/modules/auxiliary/scanner/smb/smb_ms17_010
  • Python: https://github.com/nixawk/labs/blob/master/MS17_010/smb_exploit.py

للباحثين عن EternalBlue:

  • https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue
  • https://community.rapid7.com/community/metasploit/blog/2017/05/17/metasploit-the-power-of-the-community-and-eternalblue

أثبت هذا الإصدار عدم متانة معظم قواعد IDS الحالية (في ذلك الوقت). يجب على الراغبين في إنشاء قواعد IDS أن ينظروا إلى حزمة SMB1 Trans2 النهائية. تحتوي هذه الحزم على إزاحات ثابتة، ومع ذلك قد يكون من الممكن استخدام عناوين أخرى. غير أن الثغرة التي تقع فيها تلك الإزاحات يجب أن تكون مهيأة دائمًا بطريقة مشابهة. هناك أيضًا أنماط أخرى عديدة، مثل عدة طلبات SMB2 groom ذات ترويسات فارغة وشفرة برمجية (shellcode)، بالإضافة إلى إعدادات جلسات "free hole".

ستكون الشفرة البرمجية لنواة ويندوز (Windows kernel shellcode) ضمن Metasploit، كما ستُقدَّم إلى exploit-db عند اكتمال نسخة x86.

تنزيل الأداة