Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — Guida passo-passo allo sfruttamento della vulnerabilità MS17-010 EternalBlue su Windows Server 2008 R2, che include ricognizione, sfruttamento, post-sfruttamento e istruzioni per il patching. | Kitploit
Strumenti/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
Escalation di PrivilegiRicognizioneMappatura della ReteScansione PorteAnalisi delle VulnerabilitàExploitMovimento LateralePost-ExploitPenetration Testing

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Apprendimento e Formazione
Lab e Pratica
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Guida passo-passo allo sfruttamento della vulnerabilità MS17-010 EternalBlue su Windows Server 2008 R2, che include ricognizione, sfruttamento, post-sfruttamento e istruzioni per il patching.

Vedi Repository
183195 anni faNon ancora revisionato

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

The attacker machine is Kali Linux and Windows Server 2008 R2 as the target machine.

Import the windows 2008 R2 Server from the given https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing into your virtual box and set the network to bridge adaptor.

Follow the below steps inorder to exploit the vulnerability.

Passaggio 1: Verifica dell'indirizzo IP della macchina attaccante, confermato come 192.168.29.58. 3

Passaggio 2: Utilizziamo Advanced IP Scanner per scansionare l'intera rete e trovare il Windows Server 2008 R2. 4

Passaggio 3: Verifichiamo se la macchina target è raggiungibile o meno usando il comando ping; è stato confermato che il sistema target è raggiungibile. 5

Passaggio 4: Con l'aiuto dello strumento Nmap controlliamo il rilevamento dei servizi e delle versioni usando -sC / -sV. 6

Passaggio 5: Possiamo usare Nmap come alternativa allo scanner di Metasploit per scoprire se un target è vulnerabile a EternalBlue. Il Nmap Scripting Engine è una potente funzionalità dello strumento principale che consente di eseguire vari script contro un target. Qui useremo lo script smb-vuln-ms17-010 per verificare la vulnerabilità. Possiamo specificare un singolo script da eseguire con l'opzione --script, insieme all'indirizzo IP del target. Nmap inizierà l'esecuzione e non dovrebbe richiedere molto tempo, dato che eseguiamo un solo script. In fondo all'output troveremo i risultati. 7

Passaggio 6: Usa il comando search in Metasploit per individuare un modulo adatto da utilizzare. 8 Una volta stabilito che il nostro target è effettivamente vulnerabile a EternalBlue, possiamo usare il seguente modulo exploit dalla ricerca appena effettuata.

Passaggio 7: Possiamo dare un'occhiata alle impostazioni correnti con il comando show options. Poi impostiamo rhosts con l'IP del target da attaccare. Dovrebbe essere tutto, quindi resta solo da lanciare l'exploit. Usa il comando exploit per avviarlo. 9

Passaggio 8: Qui vediamo accadere alcune cose, come la connessione SMB stabilita e il pacchetto exploit inviato. Alla fine, vediamo che viene aperta una sessione "WIN". 10

Passaggio 9: Possiamo verificare di aver compromesso il target eseguendo comandi come ipconfig per ottenere l'indirizzo IP del target. 11

Passaggio 10: Il comando "whoami" stampa il nome utente effettivo dell'utente corrente quando viene invocato, mentre net users mostra gli account utente presenti sul computer. 12

Passaggio 11: Creazione di un utente zack e aggiunta dell'utente al gruppo locale Administrator e a Remote Desktop Users. 13

Passaggio 12: Verifica delle informazioni dell'account utente zack. 14

Passaggio 13: Connessione alla macchina target utilizzando l'utente e la password creati tramite Remote Desktop Connection. 15

Passaggio 14: Accesso al sistema target riuscito utilizzando gli account utente creati. 16

Segui i passaggi seguenti per applicare la patch alla vulnerabilità.

Passaggio 1: scarica il file della patch da https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN e installalo sulla macchina interessata. patch 1

Passaggio 2: una volta installata la patch, verifica con il modulo ausiliario di Metasploit.

Passaggi per eseguire il modulo ausiliario:

(i)use auxilary/scanner/smb/smb_ms17_010

(ii)set rhosts 192.168.29.162

(iii)run

patchq

Scarica lo strumento