
Programa de seguimiento y monitoreo de tráfico de red escrito en Python, que emite alertas cuando detecta ataques CVE-2017-0144.
Este laboratorio se realiza en 3 máquinas virtuales en VMWare. Una máquina atacante (Kali Linux), una máquina víctima (Windows 7 - 64bit SP1), una máquina de supervisión (Windows 10). Las máquinas comparten la misma tarjeta de red (NAT) y se debe asegurar que puedan hacerse ping entre sí. Algunas notas:
sudo apt updateP0: Encender las 3 máquinas del modelo
P1: En la máquina atacante: Iniciar Metasploit. Se puede usar el comando msfconsole en la terminal para iniciarlo
P2: Continuar con search eternalblue para encontrar el módulo de ataque adecuado. Usar el módulo: use exploit/windows/smb/ms17_010_eternalblue
P3: Configurar el parámetro set RHOST + IP de la máquina víctima.
P4: En la máquina de supervisión: Ejecutar el programa. El programa en ejecución registrará el tráfico de red en un archivo .csv; si detecta un ataque, mostrará un mensaje en la consola y guardará un registro en el archivo log.txt
P5: En la máquina atacante: comenzar el ataque exploit
P6: En la máquina de supervisión se mostrará el mensaje de detección del ataque. La máquina Kali tendrá una sesión hacia la máquina víctima y se puede usar el comando shell para abrir el CMD de la víctima. Laboratorio completado.
Información adicional sobre CVE-2017-0144:
Encontrar la versión de OS adecuada para la máquina víctima: