Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — Windows Server 2008 R2 पर MS17-010 EternalBlue भेद्यता का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें टोही, शोषण, शोषण-पश्चात और पैचिंग निर्देश शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
विशेषाधिकार वृद्धिटोहीनेटवर्क मैपिंगपोर्ट स्कैनिंगभेद्यता विश्लेषणशोषणपार्श्व आंदोलनपोस्ट-शोषणपेनिट्रेशन टेस्टिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
लर्निंग और शिक्षा
लैब और अभ्यास
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Windows Server 2008 R2 पर MS17-010 EternalBlue भेद्यता का शोषण करने के लिए चरण-दर-चरण मार्गदर्शिका, जिसमें टोही, शोषण, शोषण-पश्चात और पैचिंग निर्देश शामिल हैं।

रिपॉजिटरी देखें
183195 साल पहलेअभी तक समीक्षित नहीं

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

हमलावर मशीन Kali Linux है और लक्ष्य मशीन Windows Server 2008 R2 है।

Windows 2008 R2 सर्वर को दिए गए https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing से अपने वर्चुअल बॉक्स में आयात करें और नेटवर्क को ब्रिज एडैप्टर पर सेट करें।

कमजोरी का शोषण करने के लिए नीचे दिए गए चरणों का पालन करें।

चरण 1: हमलावर मशीन का IP पता जाँचना और यह पुष्टि की गई है कि यह 192.168.29.58 है। 3

चरण 2: Advanced IP Scanner का उपयोग करके हम Windows Server 2008 R2 को खोजने के लिए पूरे नेटवर्क को स्कैन कर रहे हैं। 4

चरण 3: ping कमांड का उपयोग करके जाँच करना कि लक्ष्य मशीन पहुंच योग्य है या नहीं और यह पुष्टि की गई है कि लक्ष्य सिस्टम पहुंच योग्य है। 5

चरण 4: Nmap टूल की सहायता से हम -sC / -sV का उपयोग करके सेवा और संस्करण का पता लगा रहे हैं। 6

चरण 5: हम Metasploit स्कैनर के विकल्प के रूप में Nmap का उपयोग कर सकते हैं ताकि यह पता लगाया जा सके कि कोई लक्ष्य EternalBlue के प्रति संवेदनशील है या नहीं। Nmap स्क्रिप्टिंग इंजन कोर टूल की एक शक्तिशाली विशेषता है जो लक्ष्य के विरुद्ध सभी प्रकार की स्क्रिप्ट चलाने की अनुमति देती है। यहाँ, हम कमजोरी की जाँच करने के लिए smb-vuln-ms17-010 स्क्रिप्ट का उपयोग करेंगे। हम --script विकल्प के साथ एक एकल स्क्रिप्ट चलाने का निर्दिष्ट कर सकते हैं, साथ ही अपने लक्ष्य का IP पता भी। Nmap चलना शुरू करेगा और इसमें अधिक समय नहीं लगना चाहिए क्योंकि हम केवल एक स्क्रिप्ट चला रहे हैं। आउटपुट के नीचे, हमें परिणाम मिलेंगे। 7

चरण 6: Metasploit के अंदर search कमांड का उपयोग करके उपयोग करने के लिए एक उपयुक्त मॉड्यूल खोजें। 8 एक बार जब हमने यह निर्धारित कर लिया कि हमारा लक्ष्य वास्तव में EternalBlue के प्रति संवेदनशील है, तो हम अभी किए गए खोज से निम्नलिखित शोषण मॉड्यूल का उपयोग कर सकते हैं।

चरण 7: हम show options कमांड के साथ वर्तमान सेटिंग्स पर एक नज़र डाल सकते हैं। फिर rhosts IP सेट करें जो हमले के लिए लक्ष्य IP को ठीक करता है। यही सब कुछ होना चाहिए, इसलिए केवल शोषण लॉन्च करना बाकी है। इसे चालू करने के लिए Exploit कमांड का उपयोग करें। 9

चरण 8: हम यहाँ कुछ चीजें होते देखते हैं, जैसे SMB कनेक्शन स्थापित होना और शोषण पैकेट भेजा जाना। अंत में, हम देखते हैं कि एक "WIN" सत्र खुलता है। 10

चरण 9: हम यह सत्यापित कर सकते हैं कि हमने लक्ष्य से समझौता कर लिया है, जैसे कि लक्ष्य IP पता प्राप्त करने के लिए ipconfig जैसे कमांड चलाकर। 11

चरण 10: "Whoami" आह्वान करने पर वर्तमान उपयोगकर्ता का प्रभावी उपयोगकर्ता नाम प्रिंट करता है और net users आपको कंप्यूटर पर उपयोगकर्ता खाते दिखाएगा। 12

चरण 11: एक उपयोगकर्ता zack बनाना और उपयोगकर्ता को स्थानीय समूह Administrator और Remote Desktop उपयोगकर्ताओं में जोड़ना। 13

चरण 12: उपयोगकर्ता खाते zack की जानकारी की जाँच करना। 14

चरण 13: Remote Desktop Connection के माध्यम से बनाए गए उपयोगकर्ता और पासवर्ड का उपयोग करके लक्ष्य मशीन से कनेक्ट करना। 15

चरण 14: बनाए गए उपयोगकर्ता खातों का उपयोग करके लक्ष्य सिस्टम में सफलतापूर्वक लॉग इन किया गया। 16

कमजोरी को पैच करने के लिए नीचे दिए गए चरणों का पालन करें।

चरण 1: https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN से पैच फ़ाइल डाउनलोड करें और प्रभावित मशीन पर इंस्टॉल करें। patch 1

चरण 2: एक बार पैच इंस्टॉल हो जाने पर, Metasploit ऑक्सिलरी मॉड्यूल से जाँच करें।

ऑक्सिलरी मॉड्यूल चलाने के चरण:

(i)use auxilary/scanner/smb/smb_ms17_010

(ii)set rhosts 192.168.29.162

(iii)run

patchq

टूल डाउनलोड करें