Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Durchführung einer vollständigen Sicherheitsbewertung eines ungepatchten Windows-7-Ziels („Blue"), um die Auswirkungen von Schwachstellen in Legacy-Diensten in einer Unternehmensumgebung zu demonstrieren | Kitploit
Tools/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
SchwachstellenanalyseExploitationInformationsbeschaffungPost-ExploitationNetzwerksicherheitCTFPenetrationstestsLernen & BildungRed Teaming
Labs & Praxis
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Durchführung einer vollständigen Sicherheitsbewertung eines ungepatchten Windows-7-Ziels („Blue"), um die Auswirkungen von Schwachstellen in Legacy-Diensten in einer Unternehmensumgebung zu demonstrieren

Repository anzeigen
1vor 21h 34mNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Blue — Windows-Sicherheitsbewertung

Übersicht

Dieses Repository enthält einen technischen Bericht über die Sicherheitsbewertung, die gegen die verwundbare Windows-VM Blue durchgeführt wurde.

Die Bewertung wurde in einer autorisierten Laborumgebung durchgeführt, um den Prozess der Identifizierung, Analyse und Ausnutzung einer bekannten Schwachstelle im SMB-Dienst des Ziels zu untersuchen.

Der Bericht dokumentiert die Bewertungsmethodik, technische Beobachtungen, den Ausnutzungsprozess, den erlangten Zugriff und relevante Beweise.


Umfang

Ziel: Blue
Plattform: Windows
Primäre Angriffsfläche: SMB
Schwachstelle: MS17-010
Ausnutzungsframework: Metasploit Framework
Bewertungsart: Schwachstellenbewertung / Penetrationstest-Labor


Bewertungsziel

Der Zweck dieser Bewertung war:

  • Die exponierte Angriffsfläche des Ziels zu identifizieren.
  • Zugängliche Dienste aufzuzählen.
  • Sicherheitsschwachstellen im Zusammenhang mit den entdeckten Diensten zu identifizieren.
  • Die identifizierte Schwachstelle zu analysieren.
  • Die Ausnutzung innerhalb der autorisierten Laborumgebung zu reproduzieren.
  • Das nach erfolgreicher Ausnutzung erlangte Zugriffsniveau zu verifizieren.
  • Den technischen Prozess und die Ergebnisse zu dokumentieren.

Methodik

Die Bewertung folgte einer strukturierten Penetrationstest-Methodik:

  1. Aufklärung
  2. Dienstaufzählung
  3. Schwachstellenidentifizierung
  4. Ausnutzung
  5. Post-Exploitation-Verifizierung
  6. Dokumentation

Jede Phase ist in den entsprechenden Abschnitten dieses Repositories dokumentiert.


Inhalt des Berichts

AbschnittBeschreibung
01 — ZieleBewertungsziele und Umfang
02 — AufklärungErste Zielentdeckung und Aufklärung
03 — AufzählungIdentifizierung und Analyse exponierter Dienste
04 — SchwachstellenanalyseAnalyse der identifizierten Schwachstelle
05 — AusnutzungAusnutzungsmethodik und -durchführung
06 — Post-ExploitationVerifizierung des erlangten Zugriffs und der Privilegien
07 — ErgebnisseSicherheitsauswirkungen und Erkenntnisse

Hauptergebnis

Die erfolgreiche Ausnutzung des Ziels führte zu hochprivilegiertem Zugriff:

root@kitploit:~
NT AUTHORITY\SYSTEM

Der technische Prozess, der zu diesem Ergebnis führte, ist im gesamten Bericht dokumentiert.

# Beweise

Screenshots und unterstützende Beweise werden separat im Repository gespeichert und an den relevanten Stellen im gesamten Bericht referenziert.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Werkzeuge
Nmap — Netzwerkaufklärung und Dienstaufzählung
Metasploit Framework — Ausnutzung von Schwachstellen
Kali Linux — Bewertungsumgebung
Haftungsausschluss

Diese Arbeit wurde ausschließlich gegen eine absichtlich verwundbare virtuelle Maschine in einer autorisierten Laborumgebung zu Bildungs- und Sicherheitsforschungszwecken durchgeführt.

Die hier dokumentierten Techniken sollten nur auf Systeme angewendet werden, für die eine ausdrückliche Genehmigung eingeholt wurde.

## Autor

# Quincy Omoruyi

# Junior-Sicherheitsforscher
# Web-, Embedded-IoT- & UAV-Sicherheit
Tool herunterladen