目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1359 元

100%

CVE-2017-0144 PoC — Microsoft Windows SMB 输入验证错误漏洞

来源
关联漏洞
标题: Microsoft Windows SMB 输入验证错误漏洞 (CVE-2017-0144)
Description:Microsoft Windows和Microsoft Windows Server都是美国微软(Microsoft)公司的产品。Microsoft Windows是一套个人设备使用的操作系统。Microsoft Windows Server是一套服务器操作系统。Server Message Block(SMB)Server是其中的一个为计算机提供身份验证用以访问服务器上打印机和文件系统的组件。 Microsoft Windows中的SMBv1服务器存在远程代码执行漏洞。远程攻击者可借助特制的数据包利用该
Description
Chương trình theo dõi, giám sát lưu lượng mạng được viết bằng Python, nó sẽ đưa ra cảnh báo khi phát hiện tấn công CVE-2017-0144
介绍
# Chương trình Python phát hiện tấn công CVE-2017-0144
Chương trình Python có nhiệm vụ theo dõi, giám sát lưu lượng mạng liên tục theo thời gian thực. Nó sẽ đưa ra cảnh báo lên màn hình console khi phát hiện tấn công CVE-2017-0144 (EternalBlue)
----------------------------
1. Mô hình bài lab

Lab này được thực hiện trên 3 máy ảo trong VMWare. 1 máy tấn công (Kali Linux), 1 máy nạn nhân (Windows 7 - 64bit SP1), 1 máy giám sát (Windows 10). Các máy có cùng card mạng (NAT) và đảm bảo rằng chúng có thể ping thấy nhau. Một số lưu ý:
- Máy Kali cần chú ý update lên phiên bản mới nhất ```sudo apt update```
- Máy Windows 7 tắt tường lửa
- Máy Windows 10 phải cài đặt Python

2. Các bước thực hiện

B0: Bật 3 máy trong mô hình

B1: Ở máy tấn công: Khởi động Metasploit. Có thể dùng lệnh ```msfconsole``` ở terminal để khởi động

B2: Tiếp tục ```search eternalblue``` để tìm module tấn công thích hợp. sử dụng module: ```use exploit/windows/smb/ms17_010_eternalblue```

B3: Thiết lập thông số ```set RHOST ```+ IP máy victim. 

B4: Ở máy giám sát: Chạy chương trình. Chương trình chạy sẽ ghi lại lưu lượng mạng vào file .csv, nếu phát hiện tấn công thì sẽ hiển thị thông báo lên console và ghi log lại vào file log.txt

B5: Ở máy tấn công: bắt đầu tiến hành tấn công ```exploit```

B6: Ở máy giám sát sẽ hiển thị thông báo phát hiện tấn công. Máy kali sẽ có session tới máy nạn nhân, có thể sử dụng lệnh ```shell``` để tiến hành mở CMD của victim. Hoàn thành lab.

3. Tài liệu tham khảo

Thông tin thêm về CVE-2017-0144:

 - https://en.wikipedia.org/wiki/EternalBlue

Tìm phiên bản OS phù hợp cho máy nạn nhân:
 - https://www.getmyos.com/ 
文件快照

登录后查看神龙缓存的 POC 文件快照

登录查看
备注
    1. 建议优先通过来源进行访问。
    2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
    3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →