Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
eternalblue-ms17-010-research — CVE-2017-0144 (EternalBlue) का नियंत्रित पुनरुत्पादन एक पृथक AWS EC2 लैब में — शोषण विश्लेषण, Wireshark ट्रैफ़िक कैप्चर, और MITRE ATT&CK मैपिंग | Kitploit
उपकरण/GitHubGitHub/trinadh-dasari-cyber/eternalblue-ms17-010-research
भेद्यता विश्लेषणशोषणनेटवर्क फोरेंसिकपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubtrinadh-dasari-cyber/eternalblue-ms17-010-research

eternalblue-ms17-010-research

CVE-2017-0144 (EternalBlue) का नियंत्रित पुनरुत्पादन एक पृथक AWS EC2 लैब में — शोषण विश्लेषण, Wireshark ट्रैफ़िक कैप्चर, और MITRE ATT&CK मैपिंग

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
3 महीने पहलेअभी तक समीक्षित नहीं

💀 EternalBlue (MS17-010) शोषण अनुसंधान

CVE-2017-0144 का नियंत्रित पुनरुत्पादन — WannaCry ransomware प्रकोप के पीछे SMB कमजोरी

⚠️ अस्वीकरण: यह शोध पूरी तरह से पृथक, नियंत्रित प्रयोगशाला वातावरण में केवल शैक्षिक और शैक्षणिक उद्देश्यों के लिए आयोजित किया गया था। कोई उत्पादन प्रणाली शामिल नहीं थी।


अवलोकन

इस परियोजना ने एक सैंडबॉक्सित AWS EC2 वातावरण में EternalBlue शोषण (CVE-2017-0144, CVSS 9.3) को पुनरुत्पादित किया। लक्ष्य कमजोरी की प्रक्रियाओं को गहराई से समझना, शोषण ट्रैफिक को कैप्चर और विश्लेषण करना, और हमले की श्रृंखला को MITRE ATT&CK पर मैप करना था — जो आक्रामक अनुसंधान और रक्षात्मक मजबूती दोनों को सूचित करता है।


प्रयोगशाला आर्किटेक्चर

  • क्लाउड प्लेटफ़ॉर्म: AWS EC2
  • हमलावर मशीन: Kali Linux
  • लक्ष्य मशीन: Windows Server 2008 R2 (अनपैच्ड, SMBv1 सक्षम)
  • नेटवर्क: पृथक VPC, लक्ष्य से कोई इंटरनेट आउटगोइंग नहीं

क्या किया गया

शोषण पुनरुत्पादन

  • SMBv1 सक्षम और MS17-010 अनपैच्ड के साथ एक कमजोर Windows Server 2008 R2 इंस्टेंस कॉन्फ़िगर किया
  • शोषण श्रृंखला को निष्पादित करने के लिए Metasploit Framework का उपयोग किया
  • दूरस्थ कोड निष्पादन और SYSTEM-स्तरीय शेल एक्सेस प्राप्त किया

नेटवर्क ट्रैफिक विश्लेषण

  • शोषण के दौरान Wireshark का उपयोग करके पूर्ण पैकेट कैप्चर किया
  • पैकेट स्तर पर SMB वार्ता अनुक्रम, शेलकोड वितरण, और RCE चरणों का विश्लेषण किया
  • नेटवर्क ट्रैफिक में दिखाई देने वाले प्रमुख समझौता संकेतक (IOCs) की पहचान की

MITRE ATT&CK मैपिंग

  • T1210 — रिमोट सेवाओं का शोषण (प्रारंभिक पहुंच)
  • T1059 — कमांड और स्क्रिप्टिंग इंटरप्रेटर (निष्पादन)
  • T1055 — प्रक्रिया इंजेक्शन (रक्षा चोरी / विशेषाधिकार वृद्धि)

प्रमुख निष्कर्ष और शमन

  • लीगेसी सिस्टम पर डिफ़ॉल्ट रूप से SMBv1 सक्षम → PowerShell या ग्रुप पॉलिसी के माध्यम से अक्षम करें
  • MS17-010 पैच लागू नहीं → तुरंत KB4012212 / KB4012215 लागू करें
  • शोषण के बाद पार्श्विक आंदोलन संभव → नेटवर्क सेगमेंटेशन + होस्ट-आधारित फ़ायरवॉल नियम
  • शोषण ट्रैफिक का कोई पता नहीं → SIEM में SMB ट्रैफिक मॉनिटरिंग तैनात करें

शैक्षिक आउटपुट

एक 35-मिनट की कैपस्टोन प्रस्तुति दी गई जिसमें शामिल था:

  • पूर्ण शोषण यांत्रिकी और मूल कारण विश्लेषण
  • हमले की श्रृंखला का पैकेट-स्तरीय वॉकथ्रू
  • पहचान रणनीतियाँ और सुधार सिफारिशें

प्रदर्शित कौशल

Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics

टूल डाउनलोड करें