
Kali Linux 및 Impacket 도구를 사용하여 Windows Server 2016에서 Zerologon 취약점(CVE-2020-1472)을 시뮬레이션, 탐지 및 완화하는 단계별 실습 가이드입니다.
이 취약점 연구는 탐지 및 완화 목적으로 Kali Linux를 통해 Windows Server 2016에서 Zerologon을 시뮬레이션하기 위한 통제된 환경을 구축하는 것을 목표로 했습니다. 주요 초점은 취약점 침투 테스트를 수행하고, 데스크톱 사용자로 로그인하지 않고도 데스크톱을 제어할 가능성을 보여주는 동시에 취약점을 탐지하고 완화하는 것이었습니다.
중요 보안 기능 비활성화
Microsoft는 Windows Server(2008, 2016, 2019)를 보호하기 위해 사용 가능한 패치를 개발했습니다. 이는 다음과 같이 계획되었습니다. 첫 번째 단계에서 첫 번째 패치(8월 패치)를 다운로드하면 도메인은 비준수 장치로부터 다른 연결된 장치를 보호할 수 있으며, 명시적 예외를 두고 모든 가입 장치를 보호하는 옵션이 제공됩니다.
두 번째 패치(다음 해 2월 패치)인 적용(강제) 단계에서는 설치 시 모든 Windows 및 비 Windows 장치가 Netlogon과 함께 보안 원격 프로시저 호출(RPC)을 사용하도록 강제됩니다. 또는 특정 신뢰할 수 있는 장치를 명시적으로 허용할 수도 있습니다. 본질적으로 비준수 컴퓨터를 도메인에서 내보내는 것입니다.