Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
legacyshield-CVE-2017-0144 — Защитное приложение для Windows, обеспечивающее компенсирующие меры контроля для CVE-2017-0144 (EternalBlue/MS17-010) посредством мониторинга SMB, обнаружения атак, автоматической реакции межсетевого экрана, аудита конфигурации и формирования отчетов по безопасности для устаревших и неподдерживаемых систем. | Kitploit
Инструменты/GitHubGitHub/kitskater/legacyshield-cve-2017-0144
Оборонительные ИнструментыАнализ уязвимостейАудит конфигурацииСетевая безопасностьОбнаружение ВторженийРеагирование на ИнцидентыАнализ Журналов
GitHubkitskater/legacyshield-cve-2017-0144

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →

Описание

Защитное приложение для Windows, обеспечивающее компенсирующие меры контроля для CVE-2017-0144 (EternalBlue/MS17-010) посредством мониторинга SMB, обнаружения атак, автоматической реакции межсетевого экрана, аудита конфигурации и формирования отчетов по безопасности для устаревших и неподдерживаемых систем.

legacyshield-CVE-2017-0144

Репозиторий
1 месяц назадЕщё не проверено
Поделиться

LegacyShield — модуль EternalBlue

Настольное приложение безопасности для Windows, предоставляющее компенсирующий защитный контроль для систем, всё ещё подверженных уязвимости CVE-2017-0144 (MS17-010 / EternalBlue) — чаще всего это устаревшие или неподдерживаемые установки Windows, которые больше не могут получать официальные обновления безопасности Microsoft.

LegacyShield не закрывает базовую уязвимость SMBv1. Он снижает поверхность атаки и повышает наблюдаемость за счёт мониторинга, эвристического обнаружения, автоматического (временного, обратимого) смягчения через брандмауэр, структурированного журналирования и профессиональной отчётности. Установка официального обновления MS17-010 или переход на поддерживаемую версию Windows остаётся окончательным способом устранения уязвимости.

Этот проект не содержит ни эксплойтов, ни proof-of-concept кода атак, ни техник повышения привилегий, ни каких-либо атакующих инструментов.


Что делает

ВозможностьКраткое описание
Оценка системыСчитывает (никогда не записывает) версию Windows, статус SMBv1, доступность портов 139/445, состояние брандмауэра, общий доступ к файлам и сетевой профиль. Формирует оценку безопасности от 0 до 100.
Мониторинг SMBОпрашивает TCP 139/445 через таблицу соединений ОС на предмет новых входящих подключений. Без захвата пакетов и инспекции содержимого.
Модуль обнаруженияНастраиваемые эвристики: всплески подключений, количество попыток в минуту, повторные неудачные согласования.
Автоматическое реагированиеСоздаёт временные, помеченные, автоматически истекающие правила блокировки брандмауэра Windows для источников-нарушителей; никогда не затрагивает правила, созданные не им; полная поддержка отката.
ЖурналированиеСтруктурированные журналы JSON/CSV/обычного текста, а также записи в журнале событий Windows для событий высокой серьёзности.
ОтчётностьОтчёты безопасности со сводкой для руководства, экспортируемые в JSON, HTML или PDF.
Графический интерфейсПанель мониторинга PySide6, боковая навигация, уведомления в системном трее.
Фоновая службаОпциональная служба Windows на базе pywin32, чтобы защита продолжала работать при закрытом GUI.

Структура проекта

root@kitploit:~
LegacyShield/
├── main.py                     # GUI entry point (+ install/uninstall/rollback CLI verbs)
├── legacyshield/
│   ├── core/                   # Read-only system inspection, scoring, shared models
│   ├── modules/                # Config, detection engine, response engine, whitelist
│   ├── services/                # SMB monitor, firewall service, background Windows Service
│   ├── logging_/                # JSON/CSV/text log writers + Windows Event Log mirror
│   ├── reports/                 # JSON/HTML/PDF report generator + HTML template
│   └── ui/                      # PySide6 main window, sidebar, dashboard, pages, tray
├── config/default_config.json  # Shipped default configuration
├── installer/                  # PyInstaller spec, build script, manifest, Inno Setup script
├── tests/                      # pytest suite incl. mocked-Windows-API tests
├── samples/                    # Example config/log/report output
└── docs/                       # Guides referenced below

Полное описание архитектуры, включая UML-диаграммы классов и последовательностей, приведено в ARCHITECTURE.md.

Быстрый старт (для разработчиков)

root@kitploit:~
python -m venv .venv
.venv\Scripts\activate            # Windows
pip install -r requirements-dev.txt
pytest tests/ -v
python main.py

GUI (main.py) и служба Windows (legacyshield/services/background_service.py) требуют Windows + pywin32. Бизнес-логика core/modules/services платформенно-независима, и её тестовый набор запускается в любой ОС с помощью имитации протоколов Windows API — см. tests/mocks/windows_mocks.py.

Сборка установщика

root@kitploit:~
pip install -r requirements-dev.txt
python installer/build.py           # runs tests, then PyInstaller -> dist/LegacyShield.exe
iscc installer/installer.iss        # optional: Inno Setup -> dist/installer/LegacyShield-Setup-*.exe

Документация

  • Руководство по установке
  • Руководство администратора
  • Руководство разработчика
  • Обзор архитектуры
  • Документация API
  • Известные ограничения
  • Планы по развитию

Лицензия / примечание о портфолио

Это портфолио-проект в области защитной инженерии, демонстрирующий системное программирование для Windows, проектирование мониторинга и обнаружения, а также архитектуру безопасных приложений. Он поставляется без конкретной лицензии; перед распространением добавьте лицензию, соответствующую предполагаемому использованию.

Скачать инструмент