Εμφάνιση απλής εγγραφής

Εκμετάλλευση της αδυναμίας Eternal Blue με τη χρήση της Python και αρχείων Resource

dc.contributor.advisorΝταντογιάν, Χριστόφορος
dc.contributor.authorΠατραμάνης, Γεώργιος
dc.date.accessioned2019-04-11T07:58:29Z
dc.date.available2019-04-11T07:58:29Z
dc.date.issued2019-02
dc.identifier.urihttps://dione.lib.unipi.gr/xmlui/handle/unipi/11927
dc.description.abstractΟ στόχος αυτής της εργασίας καθώς και ο τρόπος επίτευξης του αφορά το exploit που έγινε γνωστό το έτος 2017, “Eternal Blue”. Σε συνδυασμό με την γλώσσα προγραμματισμού Python και τα Resource files που χρησιμοποιεί το Metasploit για την αυτοματοποίηση των εντολών που χρησιμοποιεί, δημιουργήθηκε ένας κώδικας προγραμματισμού ο οποίος ανάλογα με το εάν κάποιος υπολογιστής είναι ευάλωτος στο exploit, αυτόματα θα παρέχει στον επιτιθέμενο κάποιες δυνατότητες. Σε αυτήν την εργασία, η Python χρησιμοποιήθηκε αρχικά για τον έλεγχο και την εύρεση ευάλωτων υπολογιστών μέσα σε ένα subnet ή επιλογή ενός μοναδικού υπολογιστή, καθώς και ως ένας τρόπος εκκίνησης των resource files, των εντολών δηλαδή που θα τρέξουν μέσα στο Metasploit προκειμένου ο υπολογιστής θύμα να επιστρέψει reverse shell με δικαιώματα διαχειριστή, καθώς και την μνήμη των κωδικών των χρηστών του συστήματος. Η παρακάτω διπλωματική αναλύει με λεπτομέρειες όλες τις παραπάνω έννοιες καθώς και τον τρόπο δημιουργίας και χρήσης του κώδικα που χρησιμοποιήθηκε.el
dc.format.extent56el
dc.language.isoelel
dc.publisherΠανεπιστήμιο Πειραιώςel
dc.titleΕκμετάλλευση της αδυναμίας Eternal Blue με τη χρήση της Python και αρχείων Resourceel
dc.title.alternativeEternal Blue exploitation with the use of Python and Resource fileel
dc.typeMaster Thesisel
dc.contributor.departmentΣχολή Τεχνολογιών Πληροφορικής και Επικοινωνιών. Τμήμα Ψηφιακών Συστημάτωνel
dc.description.abstractENThe aim of this thesis, is the automation of the exploit that became known in the year 2017, "Eternal Blue". In conjunction with Python programming language and Resource files, which are used by Metasploit to automate commands, a programming code has been created that, if a system is found vulnerable to the Eternal Blue exploit, it will automatically provide the attacker with several information and capabilities. In this thesis Python was originally used to control and find vulnerable systems within a subnet or target specifically a computer as well as a way of starting the resource file that include the commands that will run inside the Metasploit framework. Those commands will cause the victim system to return a reverse shell to the attacker with privileged access as well as user password information. The following diploma analyzes in detail all the above concepts as well as how to create and use the code that was used.el
dc.contributor.masterΑσφάλεια Ψηφιακών Συστημάτωνel
dc.subject.keywordMetasploitel
dc.subject.keywordEternal blueel
dc.subject.keywordExploitationel
dc.subject.keywordResource filesel
dc.subject.keywordPythonel
dc.date.defense2019-02-28


Αρχεία σε αυτό το τεκμήριο

Thumbnail

Αυτό το τεκμήριο εμφανίζεται στις ακόλουθες συλλογές

Εμφάνιση απλής εγγραφής


Βιβλιοθήκη Πανεπιστημίου Πειραιώς
Επικοινωνήστε μαζί μας
Στείλτε μας τα σχόλιά σας
Created by ELiDOC
Η δημιουργία κι ο εμπλουτισμός του Ιδρυματικού Αποθετηρίου "Διώνη", έγιναν στο πλαίσιο του Έργου «Υπηρεσία Ιδρυματικού Αποθετηρίου και Ψηφιακής Βιβλιοθήκης» της πράξης «Ψηφιακές υπηρεσίες ανοιχτής πρόσβασης της βιβλιοθήκης του Πανεπιστημίου Πειραιώς»