Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
BLUE-WRITEUP-CVE-2017-0144 — Проведена полная оценка безопасности непропатченной цели Windows 7 («Blue») для демонстрации влияния уязвимостей устаревших служб в корпоративной среде | Kitploit
Инструменты/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
Анализ уязвимостейЭксплуатацияСбор информацииПост-эксплуатацияСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
Лаборатории и Практика
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

Проведена полная оценка безопасности непропатченной цели Windows 7 («Blue») для демонстрации влияния уязвимостей устаревших служб в корпоративной среде

Репозиторий
121 ч 37 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Blue — Оценка безопасности Windows

Обзор

Данный репозиторий содержит технический отчёт о проведённой оценке безопасности уязвимой виртуальной машины Windows Blue.

Оценка проводилась в авторизованной лабораторной среде с целью изучения процесса выявления, анализа и эксплуатации известной уязвимости в службе SMB целевой системы.

В отчёте документируются методология оценки, технические наблюдения, процесс эксплуатации, полученный доступ и соответствующие доказательства.


Область оценки

Цель: Blue
Платформа: Windows
Основная поверхность атаки: SMB
Уязвимость: MS17-010
Фреймворк эксплуатации: Metasploit Framework
Тип оценки: Оценка уязвимостей / Лаборатория тестирования на проникновение


Цель оценки

Целью данной оценки было:

  • Выявить открытую поверхность атаки целевой системы.
  • Провести перечисление доступных служб.
  • Выявить уязвимости безопасности, связанные с обнаруженными службами.
  • Проанализировать выявленную уязвимость.
  • Воспроизвести эксплуатацию в авторизованной лабораторной среде.
  • Проверить уровень доступа, полученный после успешной эксплуатации.
  • Задокументировать технический процесс и результаты.

Методология

Оценка проводилась по структурированной методологии тестирования на проникновение:

  1. Разведка
  2. Перечисление служб
  3. Выявление уязвимостей
  4. Эксплуатация
  5. Постэксплуатационная проверка
  6. Документирование

Каждый этап задокументирован в соответствующих разделах данного репозитория.


Содержание отчёта

РазделОписание
01 — ЦелиЦели и область оценки
02 — РазведкаПервичное обнаружение цели и разведка
03 — ПеречислениеВыявление и анализ открытых служб
04 — Анализ уязвимостиАнализ выявленной уязвимости
05 — ЭксплуатацияМетодология и выполнение эксплуатации
06 — ПостэксплуатацияПроверка полученного доступа и привилегий
07 — РезультатыВлияние на безопасность и извлечённые уроки

Ключевой результат

Успешная эксплуатация целевой системы привела к получению доступа с высокими привилегиями:

root@kitploit:~
NT AUTHORITY\SYSTEM

Технический процесс, приведший к этому результату, задокументирован на протяжении всего отчёта.

# Доказательства

Скриншоты и подтверждающие доказательства хранятся отдельно в репозитории и упоминаются в соответствующих местах на протяжении всей оценки.

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# Инструменты
Nmap — Сетевая разведка и перечисление служб
Metasploit Framework — Эксплуатация уязвимостей
Kali Linux — Среда оценки
Отказ от ответственности

Данная работа проводилась исключительно против намеренно уязвимой виртуальной машины в авторизованной лабораторной среде в образовательных целях и целях исследования безопасности.

Описанные здесь методы следует применять только к системам, на которые получено явное разрешение.

## Автор

# Quincy Omoruyi

# Младший исследователь безопасности
# Безопасность веб-, встраиваемых IoT- и БПЛА-систем
Скачать инструмент