Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
thm-blue-writeup — TryHackMe의 Blue 방에 대한 Writeup — EternalBlue (MS17-010/CVE-2017-0143) 익스플로잇. | Kitploit
도구/GitHubGitHub/fernandotdalcin/thm-blue-writeup
ReconnaissanceVulnerability AnalysisExploitationNetwork SecurityCTFPenetration TestingLearning & EducationLabs & Practice
GitHubfernandotdalcin/thm-blue-writeup

thm-blue-writeup

TryHackMe의 Blue 방에 대한 Writeup — EternalBlue (MS17-010/CVE-2017-0143) 익스플로잇.

저장소 보기
3개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

TryHackMe — Blue | 1단계: Nmap을 이용한 정찰

코스: Cyber Security 101 | 룸: Blue | 도구: Nmap


컨텍스트

Blue 룸의 주요 목표는 Metasploit 사용입니다. 하지만 첫 번째 연습은 정찰에 초점을 맞춥니다 — 어떤 익스플로잇을 수행하기 전에 대상의 열린 포트와 취약점을 식별하는 것입니다.


사용된 명령어

root@kitploit:~
nmap -sV -vv --script vuln <IP>
Flag기능
-sV포트에서 서비스 버전 탐지
-vv상세 출력
--script vuln취약점 탐지 NSE 스크립트 실행

발견된 포트

Nmap 스캔 — 열린 포트


식별된 취약점

MS17-010 결과 — EternalBlue

root@kitploit:~
smb-vuln-ms17-010: VULNERABLE
CVE: CVE-2017-0143
Risk factor: HIGH
Disclosure date: 2017-03-14

NSE 스크립트 smb-vuln-ms17-010는 SMBv1이 활성 상태이며 EternalBlue에 취약하다는 것을 확인했습니다 — 이는 2017년 WannaCry 랜섬웨어가 사용한 것과 같은 결함입니다.


Blue Team 관점

이 정찰 단계는 방어 측에서 활동하는 사람들에게도 귀중한 연습입니다. Nmap이 대상에 대해 밝혀내는 것은 Blue Team 분석가가 자신의 네트워크에서 사전에 식별해야 하는 것과 정확히 일치합니다.

이 스캔이 방어 팀에 시사하는 바:

관찰권장 방어 조치
SMBv1 활성 (포트 445)SMBv1 비활성화 — 지원되지 않는 레거시 프로토콜
MS17-010 패치 미적용2017년 3월부터 제공된 보안 업데이트 적용
RDP 노출 (포트 3389)방화벽 또는 VPN으로 접근 제한
스캔 미감지네트워크 포트 스캐닝에 대한 경고 구현

핵심 질문: 공격자가 Nmap으로 수 초 만에 이 정보를 얻을 수 있다면, 방어 팀은 이 공격 표면에 대한 가시성을 이미 확보하고 있습니까?

정찰은 공격 단계일 뿐만 아니라 Blue Team이 먼저 확인해야 할 것을 비추는 거울입니다.


룸 완료: 2026년 5월 — TryHackMe Cyber Security 101

도구 다운로드
포트프로토콜서비스
135TCPRPC
139TCPNetBIOS
445TCPSMB
3389TCPRDP
49152–49165TCPWindows 동적 포트