Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Detect-CVE-2017-0144-attack — Программа для отслеживания и мониторинга сетевого трафика, написанная на Python, выдает предупреждение при обнаружении атаки CVE-2017-0144 | Kitploit
Инструменты/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
Сниффинг и анализ пакетовАнализ уязвимостейСетевая безопасностьОбнаружение ВторженийОбучение и ОбразованиеЛаборатории и Практика
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

Программа для отслеживания и мониторинга сетевого трафика, написанная на Python, выдает предупреждение при обнаружении атаки CVE-2017-0144

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
3 лет назадЕщё не проверено

Программа на Python для обнаружения атаки CVE-2017-0144

Программа на Python предназначена для непрерывного мониторинга сетевого трафика в реальном времени. Она выводит предупреждение на консоль при обнаружении атаки CVE-2017-0144 (EternalBlue)

  1. Схема лабораторного стенда

Лабораторный стенд состоит из 3 виртуальных машин в VMWare. 1 машина атакующего (Kali Linux), 1 машина жертвы (Windows 7 - 64bit SP1), 1 машина мониторинга (Windows 10). Машины используют одну сетевую карту (NAT) и должны иметь возможность пинговать друг друга. Некоторые замечания:

  • На машине Kali необходимо обновить систему до последней версии sudo apt update
  • На машине Windows 7 отключить брандмауэр
  • На машине Windows 10 должен быть установлен Python
  1. Этапы выполнения

Шаг 0: Включить 3 машины в схеме

Шаг 1: На машине атакующего: Запустить Metasploit. Можно использовать команду msfconsole в терминале для запуска

Шаг 2: Далее выполнить search eternalblue для поиска подходящего модуля атаки. Использовать модуль: use exploit/windows/smb/ms17_010_eternalblue

Шаг 3: Установить параметр set RHOST + IP-адрес машины жертвы.

Шаг 4: На машине мониторинга: Запустить программу. Программа записывает сетевой трафик в файл .csv, при обнаружении атаки выводит сообщение на консоль и записывает лог в файл log.txt

Шаг 5: На машине атакующего: начать атаку exploit

Шаг 6: На машине мониторинга отобразится сообщение об обнаружении атаки. На машине Kali появится сессия с машиной жертвы, можно использовать команду shell для открытия CMD жертвы. Лабораторная работа выполнена.

  1. Справочные материалы

Дополнительная информация о CVE-2017-0144:

  • https://en.wikipedia.org/wiki/EternalBlue

Поиск подходящей версии ОС для машины жертвы:

  • https://www.getmyos.com/
Скачать инструмент