Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Windows-2 — 실습형 Windows 7 랩으로, BlueKeep (CVE-2019-0708) 취약점의 실제 영향을 실용적인 익스플로잇 및 보안 분석을 통해 시연하도록 설계되었습니다. | Kitploit
도구/GitHubGitHub/gopeshkachhadiya/windows-2
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationPenetration TestingLearning & EducationRed TeamingLabs & Practice
GitHubgopeshkachhadiya/windows-2

Windows-2

실습형 Windows 7 랩으로, BlueKeep (CVE-2019-0708) 취약점의 실제 영향을 실용적인 익스플로잇 및 보안 분석을 통해 시연하도록 설계되었습니다.

저장소 보기
7개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Windows-2

BlueKeep 취약점 실습 환경 - CVE-2019-0708

1. 개요

이 저장소는 원격 데스크톱 프로토콜(RDP) 서비스에 영향을 미치는 BlueKeep 취약점을 시연하기 위해 의도적으로 취약하게 구성된 Windows 실습 환경을 포함합니다.

BlueKeep은 Windows 커널에 존재하는 중요한 인증 전 원격 코드 실행(RCE) 취약점입니다. 이 취약점으로 인해 인증되지 않은 공격자가 RDP 서비스를 통해 원격으로 메모리 손상을 유발하여 잠재적으로 전체 시스템 장악 또는 서비스 거부로 이어질 수 있습니다.

이 실습 환경은 전적으로 교육 및 방어적 보안 연구 목적으로 제작되었으며, 기업 환경에서 흔히 볼 수 있는 실제 레거시 Windows 시스템을 시뮬레이션합니다.

이 프로젝트는 다음을 위해 설계되었습니다:

  • 공격적 보안 학습
  • 침투 테스트 연습
  • 인턴십 및 포트폴리오 시연
  • 실제 Windows 커널 익스플로잇 동작 이해
  • 프로덕션 유사 환경에서 익스플로잇 불안정성 연구

이 환경은 노출된 RDP 서비스와 누락된 보안 패치가 있는 소규모 조직의 워크스테이션을 나타냅니다.


🔗 프로젝트 리소스

  • 실습 환경 다운로드:
    https://mega.nz/file/3R5mRB6A#gtvvxQ1RbT1lxdeCp8hiV5vzAhftI-_5_rojq0bZX_w

  • 문서 및 실습 가이드:
    https://mega.nz/file/DRB2lKRY#1iWeAi_m2VHuvS5VHZzwmYPfRfZ5pGkrRcGaoRWSxe8

  • 무차별 대입 리소스:

    • 사용자 이름 워드리스트: https://mega.nz/file/bBgnjTAT#6oXhVVIwlLo6p5B2iltI4ixC50yIiKtaQvqq8kLk_fg
    • 비밀번호 워드리스트: https://mega.nz/file/qF5RHCpJ#f0ggoGrMh0jHhgupBxS3Jnv7DxIjzF5hjUqMdm4IX7s
  • VMware 설정 및 사용 가이드:
    https://mega.nz/file/WEADkSZI#MvjDTY0KfGxxmyVezcEnAjdz48AQ1adV4XlW9lmhSVo


2. 취약점 요약

소프트웨어 이름 : Microsoft Remote Desktop Protocol (RDP) 운영 체제 : Windows 7 Professional SP1 CVE ID : CVE-2019-0708 취약점 이름 : BlueKeep 취약점 유형 : 인증 전 원격 코드 실행 영향을 받는 포트 : 3389/TCP

CVSS v3 점수 : 9.8 (심각)

CVSS 벡터 : AV:N / AC:L / PR:N / UI:N / S:U / C:H / I:H / A:H


3. 취약점 영향

BlueKeep 취약점으로 인해 공격자는 다음을 수행할 수 있습니다:

  • 유효한 자격 증명 없이 시스템 익스플로잇
  • 커널 수준 메모리 손상 유발
  • 원격 블루 스크린 오브 데스(서비스 거부) 유발
  • NT AUTHORITY\SYSTEM 권한으로 임의 코드 실행 가능
  • 네트워크 전체에 웜처럼 확산 가능한 방식으로 시스템 익스플로잇

이 결함이 커널 수준에 존재하기 때문에 익스플로잇은 매우 불안정합니다. 많은 경우 취약점이 성공적으로 트리거되면 안정적인 대화형 셸 대신 시스템 충돌이 발생합니다.


4. 실습 목표

이 실습의 목표는 다음과 같습니다:

  • Windows 호스트에서 노출된 RDP 서비스 식별
  • CVE-2019-0708 존재 여부 확인
  • Metasploit Framework를 사용하여 BlueKeep 익스플로잇
  • 커널 수준 익스플로잇 동작 이해
  • 특정 익스플로잇이 셸 대신 충돌을 유발하는 이유 분석
  • 전문적인 취약점 문서화 연습

5. 시스템 요구 사항

공격자 머신 요구 사항:

  • Kali Linux (권장)
  • 설치된 도구:
    • Nmap
    • Metasploit Framework
    • arp-scan

대상 머신 요구 사항:

  • 운영 체제 : Windows 7 Professional SP1 (패치되지 않음)
  • 아키텍처 : 64비트
  • RAM : 2 GB
  • CPU : 1 코어
  • 가상화 : VMware Workstation
  • 네트워크 모드 : NAT 또는 호스트 전용

6. 대상 머신 설정 지침

취약한 BlueKeep 머신을 재현하려면 다음 단계를 따르십시오:

  1. Windows 7 Professional SP1 설치
  2. Windows 업데이트를 설치하지 않음
  3. 원격 데스크톱 활성화
  4. 네트워크 수준 인증(NLA) 비활성화
  5. 포트 3389에 접근 가능한지 확인
  6. 실습 목적으로 Windows 방화벽 비활성화
  7. 시스템 재부팅

중요 참고 사항:

  • NLA가 활성화된 경우 BlueKeep 익스플로잇이 실패합니다
  • 보안 업데이트가 설치된 경우 시스템이 취약하지 않습니다
  • 이 실습 환경은 프로덕션 네트워크와 격리되어야 합니다

7. 공격 방법론 개요

공격은 표준 침투 테스트 워크플로를 따릅니다:

  1. 실시간 호스트 식별을 위한 네트워크 검색
  2. 노출된 RDP 탐지를 위한 서비스 열거
  3. 취약점 검증
  4. Metasploit을 사용한 익스플로잇
  5. 커널 수준 익스플로잇 동작 관찰
  6. 사용자 수준 접근 지표 확인

8. 익스플로잇 동작 및 안정성

BlueKeep 익스플로잇은 다음과 같은 이유로 본질적으로 신뢰할 수 없습니다:

  • 커널 힙 메모리 타이밍 종속성
  • 힙 그루밍 요구 사항
  • 가상화 환경 차이
  • 최신 CPU 및 메모리 보호 기능

결과적으로:

  • 시스템이 반복적으로 충돌할 수 있습니다
  • 블루 스크린 오브 데스가 발생할 수 있습니다
  • 여러 번의 재부팅이 필요할 수 있습니다
  • 안정적인 Meterpreter 세션이 보장되지 않습니다

이러한 동작은 정상이며 취약점이 성공적으로 트리거되었음을 확인합니다.


9. 플래그 및 침해 증거

사용자 플래그 위치:

C:\Users\admin\Documents

목적:

사용자 플래그는 침해된 시스템의 사용자 수준 데이터에 접근했음을 확인하는 것을 나타냅니다. Linux 스타일 플래그는 일관된 실습 형식에서 다양한 액세스 수준을 보여주기 위해 Windows 시스템에서 시뮬레이션됩니다.


10. 보안 면책 조항

이 프로젝트는 전적으로 다음을 위해 제작되었습니다:

  • 교육용
  • 윤리적 해킹 연습
  • 방어적 보안 인식

명시적 허가 없이 시스템을 익스플로잇하는 것은 불법입니다. 저자는 이 실습 환경 또는 제공된 정보의 오용에 대해 책임을 지지 않습니다.


11. 학습 성과

이 실습을 완료함으로써 다음 기술이 개발됩니다:

  • 인증 전 RCE 취약점 이해
  • 커널 수준 익스플로잇에 대한 실무 경험
  • 실제 시나리오에서 불안정한 익스플로잇 처리
  • Windows 서비스 및 프로토콜 분석
  • 전문적인 문서화 및 보고

12. 참고 자료

  • CVE-2019-0708
  • Microsoft 보안 권고
  • Metasploit Framework 문서
  • Windows RDP 보안 아키텍처

13 . 면책 조항

이 실습 환경은 전적으로 교육 및 윤리적 침투 테스트 목적으로 제작되었습니다. 프로덕션 환경에서 이러한 구성을 배포하지 마십시오.


제작자

  • 이름: Gopesh Kachhadiya
  • 역할: 주니어 침투 테스터
  • 목적: 인턴십 프로젝트 및 기술 시연
  • 도메인: 공격적 보안 및 AI 침투 테스트
  • 이 실습 환경은 사실적인 공격 시뮬레이션과 실습 학습에 중점을 둔 공격적 사이버 보안 인턴십 프로젝트의 일환으로 제작되었습니다.
도구 다운로드