Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
Sniffing e Análise de PacotesAnálise de VulnerabilidadesSegurança de RedeDetecção de IntrusãoAprendizado e EducaçãoLabs e Prática
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

Programa de monitoramento e supervisão de tráfego de rede escrito em Python, que emite um alerta ao detectar ataques CVE-2017-0144.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 3 anosAinda não revisado

Programa Python que detecta ataques CVE-2017-0144

O programa Python tem a tarefa de rastrear e monitorar o tráfego de rede continuamente em tempo real. Ele exibirá um alerta na tela do console ao detectar um ataque CVE-2017-0144 (EternalBlue)

  1. Modelo do laboratório

Este laboratório foi realizado em 3 máquinas virtuais no VMWare. 1 máquina atacante (Kali Linux), 1 máquina vítima (Windows 7 - 64bit SP1), 1 máquina de monitoramento (Windows 10). As máquinas têm a mesma placa de rede (NAT) e deve-se garantir que elas consigam se pingar. Algumas observações:

  • A máquina Kali precisa ser atualizada para a versão mais recente sudo apt update
  • A máquina Windows 7 deve ter o firewall desativado
  • A máquina Windows 10 deve ter o Python instalado
  1. Etapas de execução

B0: Ligue as 3 máquinas do modelo

B1: Na máquina atacante: inicie o Metasploit. Você pode usar o comando msfconsole no terminal para iniciar

B2: Em seguida, execute search eternalblue para encontrar o módulo de ataque adequado. Use o módulo: use exploit/windows/smb/ms17_010_eternalblue

B3: Defina o parâmetro set RHOST + IP da máquina vítima.

B4: Na máquina de monitoramento: execute o programa. O programa em execução gravará o tráfego de rede em um arquivo .csv; se detectar um ataque, exibirá uma notificação no console e registrará o log no arquivo log.txt

B5: Na máquina atacante: inicie o ataque exploit

B6: Na máquina de monitoramento será exibida uma notificação de detecção de ataque. A máquina Kali terá uma sessão com a máquina vítima; você pode usar o comando shell para abrir o CMD da vítima. Laboratório concluído.

  1. Referências

Mais informações sobre CVE-2017-0144:

  • https://en.wikipedia.org/wiki/EternalBlue

Encontre a versão de SO adequada para a máquina vítima:

  • https://www.getmyos.com/
Baixar ferramenta