EFS 우회 취약점_CVE-2021-43217
목적
이 취약점 데모는 Kali Linux를 통해 Windows 10에서 EFS 우회를 시뮬레이션하기 위한 통제된 환경을 구축하는 것을 목표로 했습니다. 주요 초점은 취약점 침투 테스트를 수행하고 EFS의 약점을 통해 데스크톱을 제어할 가능성을 보여주는 것이었습니다.
습득한 기술
- EFS에 대한 고급 이해
- Kali Linux 사용 능숙도
- python3 스크립트 및 셸코드 생성 능력 (Apicture로 표시됨)
- MSFconsole 및 Metasploit 익스플로잇, meterpreter 및 reverse_tcp 사용 능력
사용된 도구
- Windows EFS
- Windows 10
- Kali Linux
단계
https://github.com/JolynNgSC/EFS_CVE-2021-43217/assets/164031233/34679c13-5c89-4e77-a74f-e4e4f2616b0f
예방 단계
출처를 알 수 없는 곳에서 전송된 의심스러운 링크를 클릭하지 마십시오. 조직 문서를 클라우드에 업로드하고 공격을 방지하기 위해 EFS에만 의존하지 마십시오.