
Programme de suivi et de surveillance du trafic réseau écrit en Python, qui émet une alerte lorsqu'il détecte une attaque CVE-2017-0144
Ce laboratoire est réalisé sur 3 machines virtuelles sous VMWare. 1 machine attaquante (Kali Linux), 1 machine victime (Windows 7 - 64bit SP1), 1 machine de surveillance (Windows 10). Les machines ont la même carte réseau (NAT) et il est garanti qu'elles peuvent se ping mutuellement. Quelques remarques :
sudo apt updateB0: Allumer les 3 machines du modèle
B1: Sur la machine attaquante : Démarrer Metasploit. On peut utiliser la commande msfconsole dans le terminal pour le lancer
B2: Ensuite search eternalblue pour trouver le module d'attaque approprié. Utiliser le module : use exploit/windows/smb/ms17_010_eternalblue
B3: Définir le paramètre set RHOST + IP de la machine victime.
B4: Sur la machine de surveillance : Lancer le programme. Le programme en cours enregistrera le trafic réseau dans un fichier .csv, s'il détecte une attaque, il affichera un message sur la console et enregistrera le log dans le fichier log.txt
B5: Sur la machine attaquante : lancer l'attaque exploit
B6: Sur la machine de surveillance, un message de détection d'attaque s'affichera. La machine Kali aura une session vers la machine victime, on peut utiliser la commande shell pour ouvrir le CMD de la victime. Fin du laboratoire.
Plus d'informations sur CVE-2017-0144 :
Trouver une version d'OS appropriée pour la machine victime :