
Programa de monitoramento e supervisão de tráfego de rede escrito em Python, que emite um alerta ao detectar ataques CVE-2017-0144.
Este laboratório foi realizado em 3 máquinas virtuais no VMWare. 1 máquina atacante (Kali Linux), 1 máquina vítima (Windows 7 - 64bit SP1), 1 máquina de monitoramento (Windows 10). As máquinas têm a mesma placa de rede (NAT) e deve-se garantir que elas consigam se pingar. Algumas observações:
sudo apt updateB0: Ligue as 3 máquinas do modelo
B1: Na máquina atacante: inicie o Metasploit. Você pode usar o comando msfconsole no terminal para iniciar
B2: Em seguida, execute search eternalblue para encontrar o módulo de ataque adequado. Use o módulo: use exploit/windows/smb/ms17_010_eternalblue
B3: Defina o parâmetro set RHOST + IP da máquina vítima.
B4: Na máquina de monitoramento: execute o programa. O programa em execução gravará o tráfego de rede em um arquivo .csv; se detectar um ataque, exibirá uma notificação no console e registrará o log no arquivo log.txt
B5: Na máquina atacante: inicie o ataque exploit
B6: Na máquina de monitoramento será exibida uma notificação de detecção de ataque. A máquina Kali terá uma sessão com a máquina vítima; você pode usar o comando shell para abrir o CMD da vítima. Laboratório concluído.
Mais informações sobre CVE-2017-0144:
Encontre a versão de SO adequada para a máquina vítima: