Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/quincyomoruyi6-lang/blue-writeup-cve-2017-0144
漏洞分析漏洞利用信息收集后渗透利用网络安全CTF渗透测试学习与教育红队实验室与实践
GitHubquincyomoruyi6-lang/blue-writeup-cve-2017-0144

BLUE-WRITEUP-CVE-2017-0144

对未打补丁的 Windows 7 目标(“Blue”)进行了完整的安全评估,以展示遗留服务漏洞在企业环境中的影响

查看仓库
121小时41分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Blue — Windows 安全评估

概述

本仓库包含针对 Blue 易受攻击的 Windows 虚拟机所执行安全评估的技术报告。

该评估在授权的实验室环境中进行,旨在考察识别、分析并利用目标 SMB 服务中已知漏洞的过程。

本报告记录了评估方法、技术观察、利用过程、所获得的访问权限以及相关证据。


范围

目标: Blue
平台: Windows
主要攻击面: SMB
漏洞: MS17-010
利用框架: Metasploit Framework
评估类型: 漏洞评估 / 渗透测试实验室


评估目标

本次评估的目的是:

  • 识别目标暴露的攻击面。
  • 枚举可访问的服务。
  • 识别与所发现服务相关的安全漏洞。
  • 分析已识别的漏洞。
  • 在授权的实验室环境中复现漏洞利用。
  • 验证成功利用后所获得的访问权限级别。
  • 记录技术过程与发现。

方法论

本次评估遵循结构化的渗透测试方法论:

  1. 信息收集
  2. 服务枚举
  3. 漏洞识别
  4. 漏洞利用
  5. 后渗透验证
  6. 文档记录

每个阶段均记录在本仓库的相应章节中。


报告内容

章节描述
01 — 目标评估目标与范围
02 — 信息收集初始目标发现与信息收集
03 — 枚举暴露服务的识别与分析
04 — 漏洞分析已识别漏洞的分析
05 — 漏洞利用利用方法与执行
06 — 后渗透所获访问权限与权限的验证
07 — 发现安全影响与经验教训

关键结果

成功利用目标后获得了高权限访问:

root@kitploit:~
NT AUTHORITY\SYSTEM

导致此结果的技术过程记录在整个报告中。

# 证据

截图与支持性证据单独存储在仓库中,并在评估的相关节点处引用。

images/
├── reconnaissance/
├── enumeration/
├── exploitation/
└── post-exploitation/
# 工具
Nmap — 网络信息收集与服务枚举
Metasploit Framework — 漏洞利用
Kali Linux — 评估环境
免责声明

本工作仅针对授权实验室环境中故意设置的易受攻击虚拟机进行,用于教育和安全研究目的。

此处记录的技术仅应应用于已获得明确授权的系统。

## 作者

# Quincy Omoruyi

# 初级安全研究员
# Web、嵌入式 IoT 与 UAV 安全
下载工具