Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
smb — SMB 프로토콜 감사, 취약점 탐지(EternalBlue, SMBGhost), null 세션 열거, 자격 증명 무차별 대입, 그리고 Windows 및 Samba 시스템에서의 공유 액세스 테스트를 위한 셸 스크립트 모음입니다. | Kitploit
도구/GitHubGitHub/hackingyseguridad/smb
ReconnaissancePassword AttacksVulnerability AnalysisExploitationScripting & AutomationInformation GatheringNetwork SecurityPenetration Testing
GitHubhackingyseguridad/smb

smb

SMB 프로토콜 감사, 취약점 탐지(EternalBlue, SMBGhost), null 세션 열거, 자격 증명 무차별 대입, 그리고 Windows 및 Samba 시스템에서의 공유 액세스 테스트를 위한 셸 스크립트 모음입니다.

저장소 보기
117개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
root@kitploit:~
███████╗███╗   ███╗██████╗              ███║
██╔════╝████╗ ████║██╔══██╗             ║██║
███████╗██╔████╔██║██████╔╝    ██║   ██ ║██║
╚════██║██║╚██╔╝██║██╔══██╗    ╚██╗ ██ ╔╝██║
███████║██║ ╚═╝ ██║██████╔╝     ╚████╔╝  ██║
╚══════╝╚═╝     ╚═╝╚═════╝       ╚═══╝   ╚═╝

SMB는 네트워크에서 머신 간에 파일, 프린터 및 기타 리소스를 공유할 수 있게 해주는 네트워크 프로토콜입니다. SMB v1(Server Message Block 버전 1)은 네트워크 파일 공유용으로 안전하지 않고 구식입니다.

SMB v1 - 안전하지 않음 !!!

  • 암호화 없음: 사용자와 비밀번호를 포함한 데이터를 평문으로 전송합니다.

  • 심각한 취약점: 악성코드에 의해 악용됨

  • WannaCry: 2017년 수백만 대에 영향을 준 랜섬웨어. EternalBlue: NSA가 개발한 익스플로잇으로 WannaCry에서 사용됨.

  • NotPetya: 수십억 달러의 손실을 초래한 악성코드.

  • 문서화된 다중 취약점 (CVE-2017-0143 등).

버전 감지:

  • nxc smb 10.0.0.1
  • smbclient -L //10.0.0.1/ -m NT1
  • nmap -Pn -sVC -p 139,445 10.0.0.1 --script smb-vuln-ms17-010

기타 빠른 명령어

  • sudo mount -t cifs //10.0.0.1/Public /mnt -o guest

  • 공유 폴더에서 특정 파일 검색

for share in $(smbclient -L //192.168.1.100 -N 2>/dev/null | awk '/Disk/ {print $1}'); do echo "Buscando en $share:" smbclient -N //192.168.1.100/$share -c "ls pass; ls backup" 2>/dev/null done

  • 단일 비밀번호로 간단한 무차별 대입

for user in admin administrator guest test; do echo -n "Probando $user:password123... " smbclient -L //192.168.1.100 -U "$user%password123" 2>&1 | grep -q "session setup failed" && echo "FAIL" || echo "OK" done

  • 공유 폴더에서 모든 것 다운로드(접근 권한이 있는 경우)

smbclient -U "user%pass" //192.168.1.100/ShareName -c "prompt OFF; recurse ON; mget *"

  • EternalBlue 빠른 확인(특별한 도구 없이) echo -e "\x00\x00\x00\x90\xff\x53\x4d\x42\x25\x00" | nc -w1 192.168.1.100 445 | hexdump -C | head -5

SMBv1: CVE-2017-0143 취약점, 심각도 8.8, SMBv1이 있는 Windows에서의 원격 코드 실행(RCE) (ms17-010)

EternalBlue는 NSA가 사이버보안 도구로 만든 익스플로잇입니다. Microsoft가 제공한 공식 익스플로잇 이름은 MS17-010입니다. 이 익스플로잇은 Windows 장치에만 국한되지 않고 Microsoft의 SMBv1 서버 프로토콜을 지원하는 모든 장치에 영향을 미칩니다.

SMBv1

SMBv1은 Microsoft Windows Vista SP2; Windows Server 2008 SP2 및 R2 SP1; Windows 7 SP1; Windows 8.1; Windows Server 2012 Gold 및 R2; Windows RT 8.1 및 Windows 10 Gold, 1511 및 1607 및 Windows Server 2016에서 원격 공격자가 조작된 패킷을 통해 임의의 코드를 실행할 수 있게 하며, "Windows SMB Remote Code Execution Vulnerability"로도 알려진 취약점입니다. 이 취약점은 CVE-2017-0144, CVE-2017-0145, CVE-2017-0146 및 CVE-2017-0148에 설명된 취약점과 다릅니다.

https://www.exploit-db.com/exploits/41891

스크립트 : https://github.com/hackingyseguridad/smb/

| scansmbnull.sh | Null 세션을 감지하고 열거합니다. |

| ms08-068_tester.sh | MS08-068 (CVE-2008-4036) 취약점 테스트. |

| scansmbghost.sh | SMBGhost (CVE-2020-0796)에 잠재적으로 취약한 시스템 감지. |

| smbuserenum.sh | SMB를 통해 사용자 열거. |

| bruteinvsmb.sh | 역방향 무차별 대입으로 자격 증명을 시도합니다. |

  • 안전하지 않은 구성 및 정보 유출:

인증 없는 SMB(Null Session): 자격 증명 없이 사용자, 공유 폴더 및 기타 시스템 정보를 열거할 수 있습니다. 스크립트: scansmbnull.sh, smbuserenum.sh, scansmb.sh.

  • 취약한 인증 및 무차별 대입:

기본값이거나 취약하거나 직접 및 역방향 무차별 대입으로 추측 가능한 비밀번호. 스크립트: bruteinvsmb.sh(역방향 무차별 대입용으로 보임), README의 다른 명령어는 간단한 자격 증명을 테스트합니다.

  • 과거 취약점:

CVE-2008-4036 (MS08-068): SMB의 로컬 권한 상승 취약점. 스크립트: ms08-068_tester.sh. CVE-2020-0796 (SMBGhost): SMBv3의 버퍼 오버플로 버그. 스크립트: scansmbghost.sh.

  • 공유 리소스에 대한 무단 접근:

과도한 권한으로 구성된 공유 폴더("guest"에 대한 읽기 전용 또는 쓰기 접근 등).스크립트: automontar.sh, smbauto.sh, smbescribefichero.sh(파일 쓰기용), scansmbfile.sh(파일 검색용).

http://www.hackingyseguridad.com/

도구 다운로드