
CVE-2021-31800 개념 증명
SECUREAUTH LABS. 저작권 (C) 2022 SecureAuth Corporation. 모든 권리 보유.
Impacket은 네트워크 프로토콜 작업을 위한 Python 클래스 모음입니다. Impacket은 패킷에 대한 저수준 프로그래밍 액세스와 일부 프로토콜(예: SMB1-3 및 MSRPC)의 프로토콜 구현 자체를 제공하는 데 중점을 둡니다. 패킷은 처음부터 구성할 수 있을 뿐만 아니라 원시 데이터에서 구문 분석할 수 있으며, 객체 지향 API를 사용하면 깊은 계층 구조의 프로토콜을 간단하게 작업할 수 있습니다. 이 라이브러리는 이 라이브러리의 컨텍스트 내에서 수행할 수 있는 작업의 예로서 도구 집합을 제공합니다.
일부 도구에 대한 설명은 SecureAuth Labs 오픈 소스 웹사이트에서 확인할 수 있습니다.
Impacket v0.10.1-dev (master 브랜치)
최신 안정 버전을 pip로 설치하려면 다음을 실행하세요:
python3 -m pip install impacket
ℹ️ 이렇게 하면 Impacket 라이브러리를 Python 코드에서 사용할 수 있지만 예제 스크립트는 제공되지 않습니다.
라이브러리와 예제 스크립트를 설치하려면 패키지를 다운로드하고 압축을 푼 다음, Impacket 릴리스가 압축 해제된 디렉토리에서 다음 명령을 실행하세요:
python3 -m pip install .
ℹ️ 이렇게 하면 라이브러리가 기본 Python 모듈 경로에 설치되며, 해당 디렉토리에서 예제 스크립트를 사용할 수 있습니다.
⚠️ 사용 중인 예제 스크립트가 Python 환경에 설치된 라이브러리 버전과 일치하는지 확인하세요. 시스템 전체 설치가 방해하지 않도록 가상 환경을 사용하는 것이 좋습니다.
Impacket 이미지 빌드:
$ docker build -t "impacket:latest" .
Impacket 이미지 사용:
$ docker run -it --rm "impacket:latest"
라이브러리는 테스트 케이스를 구성하고 표시하기 위해 pytest 프레임워크를 사용하고, 지원되는 Python 버전에서 테스트 실행 프로세스를 자동화하기 위해 tox를 사용하며, 적용 범위 통계를 얻기 위해 coverage를 사용합니다.
포괄적인 테스팅 가이드가 제공됩니다.
이 소프트웨어는 Apache Software License의 약간 수정된 버전에 따라 제공됩니다. 자세한 내용은 함께 제공되는 LICENSE 파일을 참조하세요.
SMBv1 및 NetBIOS 지원은 Michael Teo의 Pysmb를 기반으로 합니다.
이 오픈 소스 이니셔티브의 정신은 보안 연구자와 커뮤니티가 네트워킹 프로토콜 및 스택 구현과 관련된 연구 및 교육 활동을 가속화하는 데 도움을 주는 것입니다.
이 저장소의 정보는 연구 및 교육 목적으로만 제공되며, 프로덕션 환경 및/또는 상업 제품의 일부로 사용하기 위한 것이 아닙니다.
이 코드 또는 그 일부를 자신의 용도로 사용하려는 경우, 적절한 보안 개발 수명 주기와 안전한 코딩 관행을 적용하고 필요에 따라 각각의 침해 지표를 생성 및 추적하는 것을 권장합니다.
버그를 신고하거나 패치를 보내거나 이 패키지에 대한 제안을 하려면 [email protected]으로 연락해 주세요.
보안 관련 문의는 보안 정책을 확인하세요.