
Programma di monitoraggio e sorveglianza del traffico di rete scritto in Python, che genera un avviso quando rileva attacchi CVE-2017-0144.
Questo laboratorio è realizzato su 3 macchine virtuali in VMWare. 1 macchina attaccante (Kali Linux), 1 macchina vittima (Windows 7 - 64bit SP1), 1 macchina di monitoraggio (Windows 10). Le macchine condividono la stessa scheda di rete (NAT) e bisogna assicurarsi che possano eseguire il ping tra loro. Alcune note:
sudo apt updateB0: Accendere le 3 macchine del modello
B1: Sulla macchina attaccante: avviare Metasploit. Si può usare il comando msfconsole nel terminale per avviarlo
B2: Quindi eseguire search eternalblue per trovare il modulo di attacco appropriato. Usare il modulo: use exploit/windows/smb/ms17_010_eternalblue
B3: Impostare il parametro set RHOST + IP della macchina vittima.
B4: Sulla macchina di monitoraggio: eseguire il programma. Il programma in esecuzione registrerà il traffico di rete in un file .csv; se rileva un attacco, mostrerà un messaggio sulla console e registrerà il log nel file log.txt
B5: Sulla macchina attaccante: avviare l'attacco exploit
B6: Sulla macchina di monitoraggio verrà visualizzato il messaggio di rilevamento dell'attacco. La macchina Kali avrà una sessione verso la macchina vittima; si può usare il comando shell per aprire il CMD della vittima. Laboratorio completato.
Ulteriori informazioni su CVE-2017-0144:
Trovare la versione del sistema operativo adatta per la macchina vittima: