Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2017-0144 — CVE-2017-0144 | Kitploit
도구/GitHubGitHub/0xblackash/cve-2017-0144
Vulnerability AnalysisExploitationMalware AnalysisPenetration TestingLearning & EducationIncident Response
GitHub0xblackash/cve-2017-0144

CVE-2017-0144

CVE-2017-0144

저장소 보기
212개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

🔵 EternalBlue (CVE-2017-0144)

ChatGPT Image Jun 14, 2026, 03_59_43 PM

Microsoft SMBv1 프로토콜의 치명적 원격 코드 실행 취약점

CVSS Attack Vector Exploitation CVE MS17-010 Severity License: MIT


📌 개요

EternalBlue는 Microsoft의 Server Message Block version 1 (SMBv1) 프로토콜에서 발견된 치명적 취약점으로, 인증 없이 취약한 Windows 시스템에서 원격으로 임의 코드를 실행할 수 있습니다.

이 익스플로잇은 NSA에 의해 개발되었으며, 2017년 해킹 그룹 Shadow Brokers에 의해 유출되었습니다. 이후 WannaCry 및 NotPetya와 같은 글로벌 랜섬웨어 캠페인에 무기화되면서 널리 알려지게 되었습니다.


🆔 취약점 상세 정보


⚠️ 영향

성공적인 익스플로잇은 다음을 초래할 수 있습니다:

  • 💀 SYSTEM 권한으로 원격 코드 실행
  • 🖥️ 취약한 시스템의 완전한 장악
  • 🌐 네트워크 전반으로 웜처럼 확산
  • 🔐 랜섬웨어 또는 악성코드 배포
  • 📂 데이터 도난, 파괴 또는 암호화
  • 🚨 대규모 조직 중단 사태

📸 데모

nessus1 nessus2

🦠 주요 악성코드 캠페인


🛑 WannaCry 랜섬웨어 (2017년 5월) 🛑

ChatGPT Image Jun 14, 2026, 10_35_18 PM

WannaCry는 EternalBlue를 사용하여 네트워크 전체에 자동으로 확산되었습니다.

영향:

  • 🌍 200,000대 이상의 컴퓨터 감염
  • 🌎 150개국 이상 영향
  • 🏥 병원, 기업, 통신사, 정부 서비스 마비
  • 💰 수십억 달러의 피해 발생

🛑 NotPetya 랜섬웨어 (2017년 6월) 🛑

ChatGPT Image Jun 14, 2026, 10_38_32 PM

NotPetya는 EternalBlue를 다른 확산 기술과 결합했습니다.

영향:

  • 🏢 다국적 조직 표적
  • 💾 단순 암호화 대신 데이터 파괴
  • 💸 추정 피해액 100억 달러 초과
  • 🌍 역사상 가장 파괴적인 사이버 공격 중 하나

🔥 EternalBlue가 위험했던 이유

root@kitploit:~
인터넷
    |
    v
노출된 SMBv1 포트 (TCP 445)
    |
    v
특수 제작된 SMB 패킷
    |
    v
커널 메모리 손상
    |
    v
원격 코드 실행
    |
    v
SYSTEM 수준 접근
    |
    v
자동 네트워크 확산

🛡️ 완화

즉시 조치

  • ✅ Microsoft 보안 업데이트 MS17-010 적용
  • ✅ 필요하지 않은 경우 SMBv1 비활성화
  • ✅ 신뢰할 수 없는 네트워크에서 SMB 트래픽 (TCP 445번 포트) 차단
  • ✅ 내부 네트워크 분할
  • ✅ Windows 시스템 최신 상태 유지
  • ✅ 최신 엔드포인트 보호 솔루션 사용
  • ✅ 비정상적인 SMB 활동 모니터링

🔍 탐지 지표

공격 가능성을 나타내는 징후:

  • TCP/445 포트를 통한 비정상적인 SMB 트래픽
  • 시스템 간 급속한 측면 이동
  • cmd.exe 또는 powershell.exe 같은 프로세스의 예기치 않은 생성
  • 랜섬웨어 활동 또는 대량 파일 수정

📊 CVSS 벡터

root@kitploit:~
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

🗓 타임라인

날짜사건
2017년 3월Microsoft가 MS17-010 패치 출시
2017년 4월Shadow Brokers가 EternalBlue 익스플로잇 유출
2017년 5월WannaCry 글로벌 랜섬웨어 대유행
2017년 6월NotPetya 파괴적 사이버 공격

📚 참고 자료

  • Microsoft 보안 게시판 MS17-010
  • MITRE CVE-2017-0144
  • CISA 알려진 익스플로잇 취약점 카탈로그

⚠️ 면책 조항

이 저장소는 교육 및 방어적 사이버 보안 목적으로만 제공됩니다.
명시적 허가 없이 이 정보를 사용하여 시스템을 공격하지 마십시오.


🔵 EternalBlue • CVE-2017-0144 • SMBv1 RCE

도구 다운로드
필드정보
CVE IDCVE-2017-0144
이름EternalBlue
유형원격 코드 실행 (RCE)
심각도심각
CVSS v310.0
CWECWE-120: 입력 크기 확인 없이 버퍼 복사 (Buffer Copy without Checking Size of Input)
공격 벡터네트워크
인증필요 없음
사용자 상호작용없음
영향받는 구성 요소Microsoft SMBv1
패치MS17-010