
Ein in Python geschriebenes Programm zur Überwachung des Netzwerkverkehrs, das eine Warnung ausgibt, wenn es einen Angriff im Zusammenhang mit CVE-2017-0144 erkennt.
Dieses Lab wird auf 3 virtuellen Maschinen in VMWare durchgeführt. 1 Angreifer-Maschine (Kali Linux), 1 Opfer-Maschine (Windows 7 - 64bit SP1), 1 Überwachungs-Maschine (Windows 10). Die Maschinen verwenden dieselbe Netzwerkkarte (NAT) und es wird sichergestellt, dass sie sich gegenseitig anpingen können. Einige Hinweise:
sudo apt updateB0: Starte die 3 Maschinen im Modell
B1: Auf der Angreifer-Maschine: Metasploit starten. Du kannst den Befehl msfconsole im Terminal verwenden, um es zu starten.
B2: Führe dann search eternalblue aus, um das passende Angriffsmodul zu finden. Verwende das Modul: use exploit/windows/smb/ms17_010_eternalblue
B3: Lege den Parameter set RHOST + IP der Opfer-Maschine fest.
B4: Auf der Überwachungs-Maschine: Führe das Programm aus. Das laufende Programm zeichnet den Netzwerkverkehr in einer .csv-Datei auf; wenn ein Angriff erkannt wird, zeigt es eine Meldung auf der Konsole an und protokolliert sie in der Datei log.txt.
B5: Auf der Angreifer-Maschine: Führe den Angriff exploit aus.
B6: Auf der Überwachungs-Maschine wird eine Meldung zur Erkennung des Angriffs angezeigt. Die Kali-Maschine hat eine Session zur Opfer-Maschine; du kannst den Befehl shell verwenden, um die CMD des Opfers zu öffnen. Lab abgeschlossen.
Weitere Informationen zu CVE-2017-0144:
Geeignete OS-Version für die Opfer-Maschine finden: