Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — Schritt-für-Schritt-Anleitung zur Ausnutzung der MS17-010 EternalBlue-Schwachstelle auf Windows Server 2008 R2, einschließlich Aufklärung, Ausnutzung, Nachbereitung und Patching-Anweisungen. | Kitploit
Tools/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
Privilege EscalationAufklärungNetzwerkkartierungPort-ScanningSchwachstellenanalyseExploitationLaterale BewegungPost-ExploitationPenetrationstests

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Lernen & Bildung
Labs & Praxis
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Schritt-für-Schritt-Anleitung zur Ausnutzung der MS17-010 EternalBlue-Schwachstelle auf Windows Server 2008 R2, einschließlich Aufklärung, Ausnutzung, Nachbereitung und Patching-Anweisungen.

Repository anzeigen
1835vor 5 JahrenNoch nicht geprüft

CVE-2017-0144---EternalBlue-MS17-010-Remote-Code-Execution

Die Angreifermaschine ist Kali Linux und Windows Server 2008 R2 als Zielmaschine.

Importieren Sie den Windows Server 2008 R2 von der angegebenen https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing in Ihre VirtualBox und stellen Sie das Netzwerk auf Brückenadapter.

Befolgen Sie die folgenden Schritte, um die Schwachstelle auszunutzen.

Schritt 1: Überprüfen der IP-Adresse der Angreifermaschine; diese wurde als 192.168.29.58 bestätigt. 3

Schritt 2: Mit dem Advanced IP Scanner scannen wir das gesamte Netzwerk, um den Windows Server 2008 R2 zu finden. 4

Schritt 3: Überprüfen, ob die Zielmaschine erreichbar ist oder nicht, mit einem Ping-Befehl; es wurde bestätigt, dass das Zielsystem erreichbar ist. 5

Schritt 4: Mit Hilfe des Nmap-Tools überprüfen wir die Dienst- und Versionserkennung mit -sC / -sV. 6

Schritt 5: Wir können Nmap als Alternative zum Metasploit-Scanner verwenden, um herauszufinden, ob ein Ziel für EternalBlue anfällig ist. Die Nmap Scripting Engine ist eine leistungsstarke Funktion des Kernwerkzeugs, die es ermöglicht, alle Arten von Skripten gegen ein Ziel auszuführen. Hier verwenden wir das Skript smb-vuln-ms17-010, um auf die Schwachstelle zu prüfen. Wir können ein einzelnes Skript mit der Option --script zusammen mit der IP-Adresse unseres Ziels angeben. Nmap wird starten und sollte nicht allzu lange dauern, da wir nur ein Skript ausführen. Am Ende der Ausgabe finden wir die Ergebnisse. 7

Schritt 6: Verwenden Sie den Befehl search in Metasploit, um ein geeignetes Modul zu finden. 8 Sobald wir bestätigt haben, dass unser Ziel tatsächlich für EternalBlue anfällig ist, können wir das folgende Exploit-Modul aus der soeben durchgeführten Suche verwenden.

Schritt 7: Wir können die aktuellen Einstellungen mit dem Befehl show options anzeigen lassen. Dann setzen wir die rhosts-IP, die die Ziel-IP für den Angriff festlegt. Das sollte alles sein; es bleibt nur noch, den Exploit zu starten. Verwenden Sie den Befehl exploit, um ihn auszulösen. 9

Schritt 8: Wir sehen hier einige Dinge passieren, wie die Herstellung der SMB-Verbindung und das Senden des Exploit-Pakets. Schließlich sehen wir, dass eine "WIN"-Sitzung geöffnet wird. 10

Schritt 9: Wir können überprüfen, ob wir das Ziel kompromittiert haben, indem wir Befehle wie ipconfig ausführen, um die Ziel-IP-Adresse zu erhalten. 11

Schritt 10: "Whoami" gibt den effektiven Benutzernamen des aktuellen Benutzers aus, und net users zeigt die Benutzerkonten auf dem Computer an. 12

Schritt 11: Erstellen eines Benutzers zack und Hinzufügen des Benutzers zur lokalen Gruppe "Administratoren" und "Remotedesktopbenutzer". 13

Schritt 12: Überprüfen der Informationen des Benutzerkontos zack. 14

Schritt 13: Verbinden mit der Zielmaschine über den erstellten Benutzer und das Passwort mittels Remotedesktopverbindung. 15

Schritt 14: Erfolgreich am Zielsystem angemeldet mit den erstellten Benutzerkonten. 16

Befolgen Sie die folgenden Schritte, um die Schwachstelle zu beheben.

Schritt 1: Laden Sie die Patch-Datei von https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN herunter und installieren Sie sie auf der betroffenen Maschine. patch 1

Schritt 2: Sobald der Patch installiert ist, überprüfen Sie mit dem Metasploit-Auxiliary-Modul.

Schritte zum Ausführen des Auxiliary-Moduls:

(i)use auxilary/scanner/smb/smb_ms17_010

(ii)set rhosts 192.168.29.162

(iii)run

patchq

Tool herunterladen