Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MS17-010 — MS17-010 | Kitploit
أدوات/GitHubGitHub/worawit/ms17-010
Vulnerability AnalysisExploitationShellcodePenetration TestingShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubworawit/ms17-010

MS17-010

MS17-010

عرض المستودع
2.3k1.1kمنذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MS17-010

هذا المستودع مخصص لنشر أعمالي حول MS17-010. لا توجد لدي أي خطة لتقديم أي دعم. جميع مشكلات الدعم لن تحصل على رد مني.

الملفات

  • BUG.txt تفاصيل ثغرة MS17-010 وبعض التحليلات
  • checker.py سكربت للعثور على أنبوب مسمى (named pipe) قابل للوصول
  • eternalblue_exploit7.py إكسبلويت Eternalblue لنظامي ويندوز 7/2008
  • eternalblue_exploit8.py إكسبلويت Eternalblue لنظامي ويندوز 8/2012 x64
  • eternalblue_poc.py إثبات المفهوم (PoC) لثغرة تجاوز سعة المخزن المؤقت في Eternalblue
  • eternalblue_kshellcode_x64.asm شيل كود النواة بمعمارية x64 لإكسبلويت Eternalblue الخاص بي. يجب أن يعمل هذا الشيل كود على ويندوز Vista والإصدارات الأحدث
  • eternalblue_kshellcode_x86.asm شيل كود النواة بمعمارية x86 لإكسبلويت Eternalblue الخاص بي. يجب أن يعمل هذا الشيل كود على ويندوز Vista والإصدارات الأحدث
  • eternalblue_sc_merge.py سكربت لدمج شيل كود Eternalblue لمعماريتي x86 وx64. إكسبلويت Eternalblue الذي يدعم كلاً من x86 وx64 مع شيل كود مدمج لا يحتاج إلى اكتشاف معمارية الهدف
  • eternalchampion_leak.py إثبات المفهوم (PoC) الخاص بـ Eternalchampion لجزء تسريب المعلومات
  • eternalchampion_poc.py إثبات المفهوم (PoC) الخاص بـ Eternalchampion للتحكم في RIP
  • eternalchampion_poc2.py إثبات المفهوم (PoC) الخاص بـ Eternalchampion للحصول على تنفيذ كود
  • eternalromance_leak.py إثبات المفهوم (PoC) الخاص بـ Eternalromance لجزء تسريب المعلومات
  • eternalromance_poc.py إثبات المفهوم (PoC) الخاص بـ Eternalromance لكتابة خارج النطاق (OOB write)
  • eternalromance_poc2.py إثبات المفهوم (PoC) الخاص بـ Eternalromance للتحكم في معاملة تؤدي إلى قراءة/كتابة عشوائية
  • eternalsynergy_leak.py إثبات المفهوم (PoC) الخاص بـ Eternalsynergy لجزء تسريب المعلومات
  • eternalsynergy_poc.py إثبات المفهوم (PoC) الخاص بـ Eternalsynergy لإظهار رش الكومة (heap spraying) باستخدام تجمع صفحات كبير (large paged pool)
  • infoleak_uninit.py إثبات المفهوم (PoC) لتسريب معلومات من مخزن بيانات معاملة غير مُهيَّأ
  • mysmb.py فئة SMB الموسّعة من Impacket لتسهيل استغلال ثغرات MS17-010
  • npp_control.py إثبات المفهوم (PoC) للتحكم في تخصيص التجمع غير المقسم (nonpaged pool) باستخدام أمر session setup
  • zzz_exploit.py إكسبلويت لنظام ويندوز 2000 والإصدارات الأحدث (يتطلب الوصول إلى أنبوب مسمى)

المستخدم المجهول

المستخدم المجهول (جلسة فارغة null session) يواجه قيودًا أكثر في الإعدادات الافتراضية لإصدارات ويندوز الجديدة. لاستغلال SMB في ويندوز بدون مصادقة، يجب الانتباه إلى السلوكيات التالية.

  • منذ ويندوز Vista، لا تسمح الإعدادات الافتراضية للمستخدم المجهول بالوصول إلى أي أنبوب مسمى
  • منذ ويندوز 8، لا تسمح الإعدادات الافتراضية للمستخدم المجهول بالوصول إلى مشاركة IPC$ (قد يكون IPC$ قابلًا للوصول ولكن لا يمكن فعل الكثير)

حول إكسبلويتات وكالة الأمن القومي (NSA)

  • Eternalblue يتطلب فقط الوصول إلى IPC$ لاستغلال الهدف بينما تتطلب الإكسبلويتات الأخرى الوصول إلى الأنبوب المسمى أيضًا. لذلك يعمل هذا الإكسبلويت دائمًا ضد ويندوز < 8 في جميع الإعدادات (إذا كان منفذ TCP 445 قابلًا للوصول). ومع ذلك، فإن فرصة تعطيل الهدف باستخدام Eternalblue أعلى من الإكسبلويتات الأخرى.
  • Eternalchampion يتطلب الوصول إلى الأنبوب المسمى. لا توجد فرصة لتعطيل الهدف بهذا الإكسبلويت.
  • Eternalromance يتطلب الوصول إلى الأنبوب المسمى. يمكن لهذا الإكسبلويت استهداف ويندوز < 8 لأن ثغرة تسريب المعلومات أُصلحت في ويندوز 8. من المفترض أن تكون فرصة تعطيل الهدف بهذا الإكسبلويت أقل من Eternalblue. لم أختبر أبدًا موثوقية هذا الإكسبلويت.
  • Eternalsynergy يتطلب الوصول إلى الأنبوب المسمى. أعتقد أن هذا الإكسبلويت معدَّل من Eternalromance لاستهداف ويندوز 8 والإصدارات الأحدث. يستخدم Eternalsynergy ثغرة أخرى لتسريب المعلومات ويقوم ببعض الحيل للعثور على ذاكرة قابلة للتنفيذ (لا أعرف كيف يعمل لأنني قرأت سجل المخرجات وملف pcap فقط).
تنزيل الأداة