Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
Sniffing et Analyse de PaquetsAnalyse des VulnérabilitésSécurité RéseauDétection d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

Programme de suivi et de surveillance du trafic réseau écrit en Python, qui émet une alerte lorsqu'il détecte une attaque CVE-2017-0144

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 3 ansPas encore vérifié

Programme Python de détection d'attaque CVE-2017-0144

Ce programme Python a pour mission de surveiller et d'inspecter le trafic réseau en continu et en temps réel. Il émettra une alerte sur la console lorsqu'il détecte une attaque CVE-2017-0144 (EternalBlue).

  1. Modèle du laboratoire

Ce laboratoire est réalisé sur 3 machines virtuelles sous VMWare. 1 machine attaquante (Kali Linux), 1 machine victime (Windows 7 - 64bit SP1), 1 machine de surveillance (Windows 10). Les machines ont la même carte réseau (NAT) et il est garanti qu'elles peuvent se ping mutuellement. Quelques remarques :

  • La machine Kali doit être mise à jour vers la dernière version sudo apt update
  • La machine Windows 7 désactive le pare-feu
  • La machine Windows 10 doit avoir Python installé
  1. Étapes de réalisation

B0: Allumer les 3 machines du modèle

B1: Sur la machine attaquante : Démarrer Metasploit. On peut utiliser la commande msfconsole dans le terminal pour le lancer

B2: Ensuite search eternalblue pour trouver le module d'attaque approprié. Utiliser le module : use exploit/windows/smb/ms17_010_eternalblue

B3: Définir le paramètre set RHOST + IP de la machine victime.

B4: Sur la machine de surveillance : Lancer le programme. Le programme en cours enregistrera le trafic réseau dans un fichier .csv, s'il détecte une attaque, il affichera un message sur la console et enregistrera le log dans le fichier log.txt

B5: Sur la machine attaquante : lancer l'attaque exploit

B6: Sur la machine de surveillance, un message de détection d'attaque s'affichera. La machine Kali aura une session vers la machine victime, on peut utiliser la commande shell pour ouvrir le CMD de la victime. Fin du laboratoire.

  1. Références

Plus d'informations sur CVE-2017-0144 :

  • https://en.wikipedia.org/wiki/EternalBlue

Trouver une version d'OS appropriée pour la machine victime :

  • https://www.getmyos.com/
Télécharger l’outil