
Pythonで書かれたネットワークトラフィック監視プログラムで、CVE-2017-0144攻撃を検出すると警告を発します。
このラボはVMWare上の3台の仮想マシンで実施します。攻撃マシン1台(Kali Linux)、被害マシン1台(Windows 7 - 64bit SP1)、監視マシン1台(Windows 10)です。マシンは同一のネットワークカード(NAT)を使用し、相互にpingが通ることを確認します。いくつかの注意点:
sudo apt updateB0: 3台のマシンを起動する
B1: 攻撃マシンで: Metasploitを起動する。ターミナルでmsfconsoleコマンドを使用して起動可能
B2: 次にsearch eternalblueで適切な攻撃モジュールを検索する。モジュールを使用: use exploit/windows/smb/ms17_010_eternalblue
B3: パラメータを設定する set RHOST + 被害マシンのIP
B4: 監視マシンで: プログラムを実行する。プログラムはネットワークトラフィックを.csvファイルに記録し、攻撃を検出した場合はコンソールにメッセージを表示し、log.txtファイルにログを記録する
B5: 攻撃マシンで: 攻撃を開始する exploit
B6: 監視マシンに攻撃検出の通知が表示される。Kaliマシンは被害マシンへのセッションを取得し、shellコマンドを使用して被害者のCMDを開くことができる。ラボ完了。
CVE-2017-0144の詳細情報:
被害マシンに適したOSバージョンを探す: