Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution — Пошаговое руководство по эксплуатации уязвимости MS17-010 EternalBlue на Windows Server 2008 R2, включающее разведку, эксплуатацию, пост-эксплуатацию и инструкции по устранению. | Kitploit
Инструменты/GitHubGitHub/eesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution
Повышение привилегийРазведкаКартирование сетиСканирование портовАнализ уязвимостейЭксплуатацияЛатеральное перемещениеПост-эксплуатацияТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Лаборатории и Практика
GitHubeesshq/cve-2017-0144---etneralblue-ms17-010-remote-code-execution

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Пошаговое руководство по эксплуатации уязвимости MS17-010 EternalBlue на Windows Server 2008 R2, включающее разведку, эксплуатацию, пост-эксплуатацию и инструкции по устранению.

Репозиторий
18355 лет назадЕщё не проверено

CVE-2017-0144---EtneralBlue-MS17-010-Remote-Code-Execution

Машина атакующего — Kali Linux, а целевая машина — Windows Server 2008 R2.

Импортируйте Windows Server 2008 R2 из предоставленной ссылки https://drive.google.com/drive/folders/146ViggeQl0pSpzotcAhpd3h9UP7fFOxJ?usp=sharing в вашу виртуальную машину и установите сетевой режим «мост» (bridge adapter).

Выполните следующие шаги для эксплуатации уязвимости.

Шаг 1: Проверяем IP-адрес атакующей машины — подтверждено 192.168.29.58. 3

Шаг 2: С помощью Advanced IP Scanner сканируем всю сеть для обнаружения Windows Server 2008 R2. 4

Шаг 3: Проверяем доступность целевой машины командой ping — подтверждено, что целевая система доступна. 5

Шаг 4: С помощью Nmap проверяем службы и их версии, используя опции -sC / -sV. 6

Шаг 5: Nmap можно использовать как альтернативу сканеру Metasploit для проверки, уязвима ли цель к EternalBlue. Движок сценариев Nmap (NSE) — мощная функция основного инструмента, позволяющая запускать различные сценарии против цели. Здесь мы используем сценарий smb-vuln-ms17-010 для проверки уязвимости. Мы можем указать один сценарий с опцией --script, а также IP-адрес цели. Nmap запустится и не должен занять много времени, так как мы запускаем только один сценарий. Внизу вывода мы найдём результаты. 7

Шаг 6: Используем команду search в Metasploit для поиска подходящего модуля. 8 После того как мы убедились, что цель действительно уязвима к EternalBlue, используем соответствующий модуль эксплуатации из результатов поиска.

Шаг 7: Просматриваем текущие настройки командой show options. Затем устанавливаем rhosts IP — это IP атакуемой цели. Должно быть всё настроено, остаётся только запустить эксплойт. Используем команду exploit для запуска. 9

Шаг 8: Видим несколько событий: установка SMB-соединения, отправка пакета эксплойта. В конце открывается сессия «WIN». 10

Шаг 9: Можем убедиться, что мы скомпрометировали цель, выполнив такие команды, как ipconfig, чтобы получить IP-адрес цели. 11

Шаг 10: «Whoami» выводит имя текущего пользователя, а net users показывает учётные записи пользователей на компьютере. 12

Шаг 11: Создаём пользователя zack и добавляем его в локальные группы «Администраторы» и «Пользователи удалённого рабочего стола». 13

Шаг 12: Проверяем информацию об учётной записи пользователя zack. 14

Шаг 13: Подключаемся к целевой машине с помощью созданного пользователя и пароля через подключение к удалённому рабочему столу. 15

Шаг 14: Успешно вошли в целевую систему, используя созданные учётные записи. 16

Выполните следующие шаги для устранения уязвимости.

Шаг 1: скачайте файл исправления с https://docs.microsoft.com/en-us/security-updates/SecurityBulletins/2017/ms17-010?redirectedfrom=MSDN и установите на уязвимую машину. patch 1

Шаг 2: после установки исправления проверьте с помощью вспомогательного модуля Metasploit.

Шаги для запуска вспомогательного модуля:

(i) use auxiliary/scanner/smb/smb_ms17_010

(ii) set rhosts 192.168.29.162

(iii) run

patchq

Скачать инструмент