Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Detect-CVE-2017-0144-attack — 一款用 Python 编写的网络流量跟踪与监控程序,它会在检测到 CVE-2017-0144 攻击时发出警报。 | Kitploit
工具/GitHubGitHub/quynhold/detect-cve-2017-0144-attack
数据包嗅探与分析漏洞分析网络安全入侵检测学习与教育实验室与实践
GitHubquynhold/detect-cve-2017-0144-attack

Detect-CVE-2017-0144-attack

一款用 Python 编写的网络流量跟踪与监控程序,它会在检测到 CVE-2017-0144 攻击时发出警报。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
3年前尚未审核

Python 程序检测 CVE-2017-0144 攻击

该 Python 程序负责实时持续跟踪、监控网络流量。当检测到 CVE-2017-0144(永恒之蓝)攻击时,它会在控制台屏幕上发出警报。

  1. 实验环境模型

本次实验在 VMWare 中的 3 台虚拟机上完成:1 台攻击机(Kali Linux),1 台受害者机(Windows 7 - 64bit SP1),1 台监控机(Windows 10)。各机器使用相同的网卡(NAT),并确保它们可以互相 ping 通。一些注意事项:

  • Kali 机器需要注意更新到最新版本 sudo apt update
  • Windows 7 机器关闭防火墙
  • Windows 10 机器必须安装 Python
  1. 实施步骤

B0: 启动模型中的 3 台机器

B1: 在攻击机上:启动 Metasploit。可以在终端中使用命令 msfconsole 启动

B2: 继续使用 search eternalblue 查找合适的攻击模块。使用模块:use exploit/windows/smb/ms17_010_eternalblue

B3: 设置参数 set RHOST + 受害者机器 IP。

B4: 在监控机上:运行程序。程序运行时会记录网络流量到 .csv 文件,如果检测到攻击,则会在控制台显示警报并记录日志到 log.txt 文件

B5: 在攻击机上:开始发起攻击 exploit

B6: 监控机会显示检测到攻击的警报。Kali 机器将获得通往受害者机器的会话,可以使用 shell 命令打开受害者的 CMD。完成实验。

  1. 参考资料

关于 CVE-2017-0144 的更多信息:

  • https://en.wikipedia.org/wiki/EternalBlue

为受害者机器查找合适的操作系统版本:

  • https://www.getmyos.com/
下载工具