Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
MS17-010 — MS17-010 Research | Kitploit
Инструменты/GitHubGitHub/risksense-ops/ms17-010
Vulnerability ScannersVulnerability AnalysisExploitationIDS/IPS EvasionPenetration TestingPayload DevelopmentBinary Exploitation
GitHubrisksense-ops/ms17-010

MS17-010

MS17-010 Research

Репозиторий
96299 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

MS17-010

Поскольку все наши исследования теперь находятся в основном репозитории Metasploit, не было причин путать всех, оставляя этот репозиторий открытым: существовало две версии всего, а из-за огромной популярности поддержка превратилась в кошмар, ведь это всего лишь побочный проект. Пожалуйста, не создавайте здесь запросы на поддержку — на них не будут отвечать.

Тем, кто ищет сканеры:

  • Metasploit: https://www.rapid7.com/db/modules/auxiliary/scanner/smb/smb_ms17_010
  • Python: https://github.com/nixawk/labs/blob/master/MS17_010/smb_exploit.py

Тем, кто ищет EternalBlue:

  • https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue
  • https://community.rapid7.com/community/metasploit/blog/2017/05/17/metasploit-the-power-of-the-community-and-eternalblue

Эта версия опровергла надёжность большинства существовавших (на тот момент) правил IDS. Тем, кто хочет создавать правила IDS, следует обратить внимание на финальный пакет SMB1 Trans2. В нём содержатся фиксированные смещения, однако возможно использование и других адресов. Но дыра, в которой лежат эти смещения, всегда должна быть организована сходным образом. Существуют также и многие другие паттерны, например, несколько запросов SMB2 groom с нулевыми заголовками и шеллкодом, а также сессии настройки «free hole».

Шеллкод для ядра Windows будет в составе Metasploit, а также будет отправлен в exploit-db, когда будет завершена версия для x86.

Скачать инструмент