Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Detect-CVE-2017-0144-attack — Ein in Python geschriebenes Programm zur Überwachung des Netzwerkverkehrs, das eine Warnung ausgibt, wenn es einen Angriff im Zusammenhang mit CVE-2017-0144 erkennt. | Kitploit
Tools/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
Paket-Sniffing & AnalyseSchwachstellenanalyseNetzwerksicherheitEinbruchserkennungLernen & BildungLabs & Praxis
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

Ein in Python geschriebenes Programm zur Überwachung des Netzwerkverkehrs, das eine Warnung ausgibt, wenn es einen Angriff im Zusammenhang mit CVE-2017-0144 erkennt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 3 JahrenNoch nicht geprüft

Python-Programm zur Erkennung von CVE-2017-0144-Angriffen

Das Python-Programm überwacht kontinuierlich den Netzwerkverkehr in Echtzeit. Es gibt eine Warnung auf der Konsole aus, wenn ein Angriff mit CVE-2017-0144 (EternalBlue) erkannt wird.

  1. Lab-Aufbau

Dieses Lab wird auf 3 virtuellen Maschinen in VMWare durchgeführt. 1 Angreifer-Maschine (Kali Linux), 1 Opfer-Maschine (Windows 7 - 64bit SP1), 1 Überwachungs-Maschine (Windows 10). Die Maschinen verwenden dieselbe Netzwerkkarte (NAT) und es wird sichergestellt, dass sie sich gegenseitig anpingen können. Einige Hinweise:

  • Die Kali-Maschine sollte auf die neueste Version aktualisiert werden sudo apt update
  • Bei der Windows-7-Maschine die Firewall deaktivieren
  • Auf der Windows-10-Maschine muss Python installiert sein
  1. Durchführungsschritte

B0: Starte die 3 Maschinen im Modell

B1: Auf der Angreifer-Maschine: Metasploit starten. Du kannst den Befehl msfconsole im Terminal verwenden, um es zu starten.

B2: Führe dann search eternalblue aus, um das passende Angriffsmodul zu finden. Verwende das Modul: use exploit/windows/smb/ms17_010_eternalblue

B3: Lege den Parameter set RHOST + IP der Opfer-Maschine fest.

B4: Auf der Überwachungs-Maschine: Führe das Programm aus. Das laufende Programm zeichnet den Netzwerkverkehr in einer .csv-Datei auf; wenn ein Angriff erkannt wird, zeigt es eine Meldung auf der Konsole an und protokolliert sie in der Datei log.txt.

B5: Auf der Angreifer-Maschine: Führe den Angriff exploit aus.

B6: Auf der Überwachungs-Maschine wird eine Meldung zur Erkennung des Angriffs angezeigt. Die Kali-Maschine hat eine Session zur Opfer-Maschine; du kannst den Befehl shell verwenden, um die CMD des Opfers zu öffnen. Lab abgeschlossen.

  1. Referenzen

Weitere Informationen zu CVE-2017-0144:

  • https://en.wikipedia.org/wiki/EternalBlue

Geeignete OS-Version für die Opfer-Maschine finden:

  • https://www.getmyos.com/
Tool herunterladen