Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-41089-Netlogon-RCE — Windows 도메인 컨트롤러에서 CVE-2026-41089를 스캔하여 Netlogon 서비스의 인증되지 않은 원격 코드 실행 취약점을 탐지합니다. | Kitploit
도구/GitHubGitHub/opensource-arrozconpollo191/cve-2026-41089-netlogon-rce
Privilege EscalationVulnerability AnalysisExploitationPenetration TestingLearning & Education
GitHubopensource-arrozconpollo191/cve-2026-41089-netlogon-rce

CVE-2026-41089-Netlogon-RCE

Windows 도메인 컨트롤러에서 CVE-2026-41089를 스캔하여 Netlogon 서비스의 인증되지 않은 원격 코드 실행 취약점을 탐지합니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
132일 전아직 검토되지 않음

🛡️ CVE-2026-41089-Netlogon-RCE - 중요한 Windows 서비스 보안 취약점 분석

Download Files

이 저장소는 CVE-2026-41089로 알려진 Netlogon 취약점을 분석하고 테스트하기 위한 도구를 제공합니다. 이 도구는 보안 전문가가 자신의 Windows 도메인 컨트롤러가 이 특정 원격 코드 실행 결함으로 인한 위험에 노출되어 있는지 식별하는 데 도움을 줍니다.

📋 위험 이해하기

Netlogon 서비스는 Windows 도메인 환경 내에서 사용자 인증 및 네트워크 트래픽을 관리합니다. 이 서비스의 결함으로 인해 인증되지 않은 사용자가 도메인 컨트롤러에 특정 네트워크 패킷을 보낼 수 있습니다. 이 행위는 전체 시스템 장악으로 이어질 수 있습니다.

보안 팀은 이 도구를 사용하여 자사의 패치 적용 상태를 확인합니다. 제공된 개념 증명 코드를 실행함으로써 시스템이 이러한 무단 시도를 효과적으로 차단하는지 확인할 수 있습니다.

🖥️ 시스템 요구 사항

이 도구를 사용하려면 환경이 다음 기준을 충족하는지 확인하세요:

  • 운영 체제: Windows 10, Windows 11 또는 Windows Server 2019/2022.
  • 네트워크 액세스: 대상 도메인 컨트롤러에 대한 직접 연결.
  • 권한: 네트워크 테스트 유틸리티를 실행하려면 로컬 관리자 권한이 필요합니다.
  • 소프트웨어: Windows PowerShell 환경이 활성화되어 있어야 합니다.

📥 다운로드 및 설치

다음 단계에 따라 도구를 확보하세요:

  1. 공식 릴리스 페이지를 방문하여 최신 버전을 다운로드하세요.
  2. Windows 시스템용 .zip 확장자로 끝나는 파일을 선택하세요.
  3. 폴더를 Downloads 폴더와 같이 접근 가능한 위치에 저장하세요.
  4. 폴더를 마우스 오른쪽 버튼으로 클릭하고 모두 추출을 선택하여 내용을 확인하세요.

⚙️ 보안 도구 실행하기

다운로드가 완료된 후 다음 단계에 따라 도구를 사용하세요:

  1. 추출된 CVE-2026-41089-Netlogon-RCE 폴더를 엽니다.
  2. run_analysis.bat 파일을 찾습니다.
  3. 이 파일을 마우스 오른쪽 버튼으로 클릭하고 관리자 권한으로 실행을 선택합니다.
  4. 콘솔 창이 나타납니다. 메시지가 표시되면 대상 도메인 컨트롤러의 IP 주소를 입력합니다.
  5. 도구는 Netlogon 서비스에 대해 일련의 비파괴적 검사를 수행합니다.
  6. 콘솔 창에 표시된 출력을 검토합니다.

🔍 결과 해석하기

도구는 두 가지 주요 결과를 표시합니다:

  • 취약함: 대상 시스템이 테스트 패킷을 수락합니다. 이는 시스템이 Microsoft의 즉각적인 보안 패치를 필요로 함을 나타냅니다.
  • 안전함: 시스템이 테스트 패킷을 거부합니다. 현재 보안 구성이 이 공격 경로를 차단합니다.

🛡️ 해결을 위한 모범 사례

테스트 결과 취약한 시스템으로 확인되면 즉시 다음 조치를 취하세요:

  1. Windows 업데이트를 확인하세요. Microsoft는 이러한 허점을 메우기 위해 특별히 설계된 패치를 제공합니다.
  2. Netlogon 서비스가 보안 RPC 통신을 사용하는지 확인하세요.
  3. 방화벽 규칙을 사용하여 도메인 컨트롤러에 대한 액세스를 제한하세요. 알려지고 신뢰할 수 있는 장치의 트래픽만 허용하세요.
  4. 비정상적인 인증 활동이 있는지 로그를 검토하세요.

⚙️ 고급 구성 (선택 사항)

특정 네트워크 요구 사항이 있는 사용자는 프로그램 폴더에 있는 config.json 파일을 수정할 수 있습니다. 이 파일을 통해 내부 시간 제한 또는 로그 파일 위치를 변경할 수 있습니다. 변경하기 전에 항상 원본 파일의 사본을 저장하세요.

⚠️ 중요 안전 수칙

이 도구는 소유한 시스템이나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하세요. 네트워크에 대한 무단 테스트는 서비스 중단을 유발하거나 보안 위험을 초래할 수 있습니다. 모든 네트워크 분석은 주의하여 수행하세요. 이 도구는 교육 목적과 공인된 보안 감사 전용으로 존재합니다.

🆘 문제 해결

  • 권한 오류: 관리자 권한으로 파일을 실행했는지 확인하세요. 파일을 마우스 오른쪽 버튼으로 클릭하는 것이 이 옵션을 선택하는 가장 좋은 방법입니다.
  • 네트워크 시간 초과: 컴퓨터가 대상 도메인 컨트롤러에 ping을 보낼 수 있는지 확인하세요. 방화벽은 기본적으로 테스트 트래픽을 차단하는 경우가 많습니다.
  • 누락된 파일: 콘솔이 시작되지 않으면 스크립트를 실행하기 전에 zip 폴더에서 모든 파일을 추출했는지 확인하세요.
  • 안티바이러스 경고: 일부 보안 소프트웨어는 이 도구의 특성상 이를 플래그할 수 있습니다. 도구가 작동하도록 허용하려면 안티바이러스 설정 내에서 도구 폴더에 대한 예외를 만들어야 할 수 있습니다.

📖 자주 묻는 질문

이 도구가 내 컴퓨터에 소프트웨어를 설치하나요? 아니요. 애플리케이션은 휴대용 스크립트로 실행됩니다. Windows 레지스트리를 수정하거나 백그라운드 서비스를 설치하지 않습니다.

이 도구가 도메인 컨트롤러를 중단시킬 수 있나요? 도구는 표준적이고 비파괴적인 네트워크 쿼리를 사용합니다. 시스템 성능에 미치는 영향을 최소화하도록 안전한 테스트 패턴을 따릅니다.

이 도구를 실행하려면 특별한 계정이 필요한가요? 도구를 실행하는 컴퓨터에 대한 관리 권한이 필요합니다. 취약점은 인증되지 않은 액세스에 영향을 미치므로 테스트를 수행하기 위해 도메인 관리자 계정이 필요하지 않습니다.

얼마나 자주 실행해야 하나요? 보안 제어가 계속 활성화되고 효과적인지 확인하려면 주요 Windows 패치 업데이트 후마다 이 도구를 실행하세요.

키워드: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day

도구 다운로드