Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — Guide étape par étape pour exploiter la vulnérabilité MS17-010 EternalBlue sur Windows Server 2008 R2, y compris la reconnaissance, l'exploitation, la post-exploitation et les instructions de correction. | Kitploit
Outils/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
Escalade de PrivilègesReconnaissanceCartographie RéseauScan de PortsAnalyse des VulnérabilitésExploitationMouvement LatéralPost-ExploitationTests d'Intrusion

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Apprentissage et Éducation
Labs et Pratique
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Guide étape par étape pour exploiter la vulnérabilité MS17-010 EternalBlue sur Windows Server 2008 R2, y compris la reconnaissance, l'exploitation, la post-exploitation et les instructions de correction.

Voir le dépôt
183il y a 5 ansPas encore vérifié

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

La machine attaquante est Kali Linux et Windows Server 2008 R2 est la machine cible.

Importez le serveur Windows 2008 R2 à partir du lien https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing dans votre VirtualBox et configurez le réseau en mode pont.

Suivez les étapes ci-dessous pour exploiter la vulnérabilité.

Étape 1 : Vérification de l'adresse IP de la machine attaquante, confirmée comme étant 192.168.29.58. 3

Étape 2 : À l'aide d'Advanced IP Scanner, nous scannons l'ensemble du réseau pour trouver le serveur Windows Server 2008 R2. 4

Étape 3 : Vérification de l'accessibilité de la machine cible à l'aide d'une commande ping, et confirmation que le système cible est joignable. 5

Étape 4 : À l'aide de l'outil Nmap, nous vérifions la détection des services et des versions avec -sC / -sV. 6

Étape 5 : Nous pouvons utiliser Nmap comme alternative au scanner Metasploit pour déterminer si une cible est vulnérable à EternalBlue. Le Nmap Scripting Engine est une fonctionnalité puissante de l'outil principal qui permet d'exécuter toutes sortes de scripts contre une cible. Ici, nous utiliserons le script smb-vuln-ms17-010 pour vérifier la vulnérabilité. Nous pouvons spécifier un seul script à exécuter avec l'option --script, ainsi que l'adresse IP de notre cible. Nmap commencera à s'exécuter et ne devrait pas prendre trop de temps puisque nous n'exécutons qu'un seul script. En bas de la sortie, nous trouverons les résultats. 7

Étape 6 : Utilisez la commande search dans Metasploit pour localiser un module approprié. 8 Une fois que nous avons déterminé que notre cible est effectivement vulnérable à EternalBlue, nous pouvons utiliser le module d'exploitation suivant issu de la recherche que nous venons d'effectuer.

Étape 7 : Nous pouvons consulter les paramètres actuels avec la commande show options. Ensuite, définissez l'IP rhosts qui fixe l'IP cible à attaquer. Tout devrait être bon, il ne reste plus qu'à lancer l'exploit. Utilisez la commande Exploit pour le déclencher. 9

Étape 8 : Nous voyons plusieurs choses se produire, comme la connexion SMB établie et le paquet d'exploit envoyé. Enfin, nous voyons qu'une session "WIN" est ouverte. 10

Étape 9 : Nous pouvons vérifier que nous avons compromis la cible en exécutant des commandes telles que ipconfig pour obtenir l'adresse IP de la cible. 11

Étape 10 : La commande "whoami" affiche le nom d'utilisateur effectif de l'utilisateur actuel lorsqu'elle est invoquée, et net users affiche les comptes d'utilisateurs sur l'ordinateur. 12

Étape 11 : Création d'un utilisateur zack et ajout de cet utilisateur au groupe local Administrateur et aux utilisateurs du Bureau à distance. 13

Étape 12 : Vérification des informations du compte utilisateur zack. 14

Étape 13 : Connexion à la machine cible en utilisant l'utilisateur et le mot de passe créés via une connexion Bureau à distance. 15

Étape 14 : Connexion réussie au système cible à l'aide des comptes utilisateurs créés. 16

Suivez les étapes ci-dessous pour corriger la vulnérabilité.

Étape 1 : Téléchargez le fichier de correctif depuis https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN et installez-le sur la machine affectée. patch 1

Étape 2 : Une fois le correctif installé, vérifiez avec le module auxiliaire Metasploit.

Étapes pour exécuter le module auxiliaire :

(i) use auxiliary/scanner/smb/smb_ms17_010

(ii) set rhosts 192.168.29.162

(iii) run

patchq

Télécharger l’outil