Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/kitskater/legacyshield-cve-2017-0144
防御ツール脆弱性分析構成監査ネットワークセキュリティ侵入検知インシデントレスポンスログ分析
GitHubkitskater/legacyshield-cve-2017-0144

legacyshield-CVE-2017-0144

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2017-0144 (EternalBlue/MS17-010) に対する補完的コントロールを提供する防御的な Windows セキュリティアプリケーション。SMB 監視、攻撃検知、自動ファイアウォール応答、構成監査、セキュリティレポートを通じて、レガシーおよびサポート対象外のシステムを保護します。

リポジトリを見る
121ヶ月前未レビュー

LegacyShield — EternalBlueモジュール

Windowsデスクトップ向けセキュリティアプリケーションです。**CVE-2017-0144(MS17-010 / EternalBlue)**に依然としてさらされているシステム、すなわち公式のMicrosoftセキュリティ更新プログラムを受け取れなくなったレガシーまたはサポート対象外のWindowsインストール環境に対して、防御的な補完的統制を提供します。

LegacyShieldは、根本的なSMBv1の脆弱性にパッチを適用するものではありません。 監視、ヒューリスティック検出、自動化された(一時的で元に戻せる)ファイアウォール緩和策、構造化ログ、専門的なレポートを通じて、攻撃対象領域を減らし、可視性を向上させます。公式のMS17-010更新プログラムの適用、またはサポートされているWindowsバージョンへのアップグレードが、最終的な是正手段であり続けます。

このプロジェクトには、エクスプロイトコード、概念実証用の攻撃コード、特権昇格の手法、またはいかなる種類の攻撃的ツールも含まれていません。


機能概要

機能概要
システム評価Windowsバージョン、SMBv1の状態、ポート139/445の露出、ファイアウォール状態、ファイル共有、ネットワークプロファイルを読み取り専用で確認します(書き込みはしません)。0〜100のセキュリティスコアを生成します。
SMB監視OSの接続テーブルを介してTCP 139/445をポーリングし、新しい受信接続を検出します。パケットキャプチャやペイロード検査は行いません。
検出エンジン設定可能なヒューリスティック:接続バースト、1分あたりの接続数、繰り返される失敗したネゴシエーション。
自動応答問題のある送信元に対して、一時的でタグ付けされ、自動的に期限切れになる Windowsファイアウォールのブロックルールを作成します。自身が作成したルール以外には一切触れず、完全なロールバックをサポートします。
ロギング構造化されたJSON/CSV/プレーンテキストのログに加え、重要度の高いイベントについてはWindowsイベントログにも記録します。
レポートエグゼクティブサマリー形式のセキュリティレポートをJSON、HTML、PDFとしてエクスポートできます。
デスクトップUIPySide6によるダッシュボード、サイドバーナビゲーション、システムトレイ通知。
バックグラウンドサービスオプションのpywin32ベースのWindowsサービスにより、GUIを閉じても保護が継続されます。

プロジェクト構成

root@kitploit:~
LegacyShield/
├── main.py                     # GUI entry point (+ install/uninstall/rollback CLI verbs)
├── legacyshield/
│   ├── core/                   # Read-only system inspection, scoring, shared models
│   ├── modules/                # Config, detection engine, response engine, whitelist
│   ├── services/                # SMB monitor, firewall service, background Windows Service
│   ├── logging_/                # JSON/CSV/text log writers + Windows Event Log mirror
│   ├── reports/                 # JSON/HTML/PDF report generator + HTML template
│   └── ui/                      # PySide6 main window, sidebar, dashboard, pages, tray
├── config/default_config.json  # Shipped default configuration
├── installer/                  # PyInstaller spec, build script, manifest, Inno Setup script
├── tests/                      # pytest suite incl. mocked-Windows-API tests
├── samples/                    # Example config/log/report output
└── docs/                       # Guides referenced below

完全な設計(UMLクラス図およびシーケンス図を含む)については、ARCHITECTURE.md を参照してください。

クイックスタート(開発)

root@kitploit:~
python -m venv .venv
.venv\Scripts\activate            # Windows
pip install -r requirements-dev.txt
pytest tests/ -v
python main.py

GUI(main.py)とWindowsサービス(legacyshield/services/background_service.py)には、Windowsとpywin32が必要です。core/modules/servicesのビジネスロジックはプラットフォームに依存せず、モック化されたWindows APIプロトコルを介して任意のOSでテストスイートが実行されます — tests/mocks/windows_mocks.py を参照してください。

インストーラのビルド

root@kitploit:~
pip install -r requirements-dev.txt
python installer/build.py           # runs tests, then PyInstaller -> dist/LegacyShield.exe
iscc installer/installer.iss        # optional: Inno Setup -> dist/installer/LegacyShield-Setup-*.exe

ドキュメント

  • インストールガイド
  • 管理者ガイド
  • 開発者ガイド
  • アーキテクチャ概要
  • APIドキュメント
  • 既知の制限事項
  • 将来の拡張

ライセンス / ポートフォリオについて

これは、Windowsシステムプログラミング、監視/検出設計、セキュアなアプリケーションアーキテクチャを示す、防御的エンジニアリングのポートフォリオプロジェクトです。特定のライセンスは同梱されていません。配布前に、意図した用途に適したライセンスを追加してください。

ツールをダウンロード