Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
MS17-010 — MS17-010 Research | Kitploit
工具/GitHubGitHub/risksense-ops/ms17-010
Vulnerability ScannersVulnerability AnalysisExploitationIDS/IPS EvasionPenetration TestingPayload DevelopmentBinary Exploitation
GitHubrisksense-ops/ms17-010

MS17-010

MS17-010 Research

查看仓库
96299年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

MS17-010

由于我们所有的研究现在都已并入 Metasploit 主仓库,继续开放此仓库只会让大家困惑,因为每个内容都有两个版本。此外,由于超乎寻常的人气,支持工作成了一场噩梦,毕竟这只是一个副业项目。请不要在此提交支持问题,因为它们不会被回答。

寻找扫描器的人可参考:

  • Metasploit: https://www.rapid7.com/db/modules/auxiliary/scanner/smb/smb_ms17_010
  • Python: https://github.com/nixawk/labs/blob/master/MS17_010/smb_exploit.py

寻找 EternalBlue 的人可参考:

  • https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue
  • https://community.rapid7.com/community/metasploit/blog/2017/05/17/metasploit-the-power-of-the-community-and-eternalblue

这个版本证明了(当时)大多数现有 IDS 规则的健壮性并不成立。想要编写 IDS 规则的人应该关注最终的 SMB1 Trans2 数据包。这些数据包包含固定偏移量,不过也有可能使用其他地址。但无论如何,这些偏移量所在的漏洞区域必须以类似的方式布局。此外还有许多其他模式,例如带有空头和 shellcode 的多个 SMB2 groom 请求,以及“空闲洞”会话设置。

当 x86 版本完成后,Windows 内核 shellcode 将包含在 Metasploit 中,并提交到 exploit-db。

下载工具