Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Detect-CVE-2017-0144-attack — Programma di monitoraggio e sorveglianza del traffico di rete scritto in Python, che genera un avviso quando rileva attacchi CVE-2017-0144. | Kitploit
Strumenti/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
Sniffing e Analisi dei PacchettiAnalisi delle VulnerabilitàSicurezza di ReteRilevamento IntrusioniApprendimento e FormazioneLab e Pratica
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

Programma di monitoraggio e sorveglianza del traffico di rete scritto in Python, che genera un avviso quando rileva attacchi CVE-2017-0144.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
3 anni faNon ancora revisionato

Programma Python per il rilevamento dell'attacco CVE-2017-0144

Il programma Python ha il compito di monitorare e sorvegliare il traffico di rete in tempo reale. Emette un avviso sulla console quando rileva un attacco CVE-2017-0144 (EternalBlue)

  1. Modello del laboratorio

Questo laboratorio è realizzato su 3 macchine virtuali in VMWare. 1 macchina attaccante (Kali Linux), 1 macchina vittima (Windows 7 - 64bit SP1), 1 macchina di monitoraggio (Windows 10). Le macchine condividono la stessa scheda di rete (NAT) e bisogna assicurarsi che possano eseguire il ping tra loro. Alcune note:

  • La macchina Kali deve essere aggiornata all'ultima versione sudo apt update
  • Sulla macchina Windows 7 disattivare il firewall
  • Sulla macchina Windows 10 deve essere installato Python
  1. Passaggi da eseguire

B0: Accendere le 3 macchine del modello

B1: Sulla macchina attaccante: avviare Metasploit. Si può usare il comando msfconsole nel terminale per avviarlo

B2: Quindi eseguire search eternalblue per trovare il modulo di attacco appropriato. Usare il modulo: use exploit/windows/smb/ms17_010_eternalblue

B3: Impostare il parametro set RHOST + IP della macchina vittima.

B4: Sulla macchina di monitoraggio: eseguire il programma. Il programma in esecuzione registrerà il traffico di rete in un file .csv; se rileva un attacco, mostrerà un messaggio sulla console e registrerà il log nel file log.txt

B5: Sulla macchina attaccante: avviare l'attacco exploit

B6: Sulla macchina di monitoraggio verrà visualizzato il messaggio di rilevamento dell'attacco. La macchina Kali avrà una sessione verso la macchina vittima; si può usare il comando shell per aprire il CMD della vittima. Laboratorio completato.

  1. Riferimenti

Ulteriori informazioni su CVE-2017-0144:

  • https://en.wikipedia.org/wiki/EternalBlue

Trovare la versione del sistema operativo adatta per la macchina vittima:

  • https://www.getmyos.com/
Scarica lo strumento