
Windows 도메인 컨트롤러에서 CVE-2026-41089를 스캔하여 Netlogon 서비스의 인증되지 않은 원격 코드 실행 취약점을 탐지합니다.
이 저장소는 CVE-2026-41089로 알려진 Netlogon 취약점을 분석하고 테스트하기 위한 도구를 제공합니다. 이 도구는 보안 전문가가 자신의 Windows 도메인 컨트롤러가 이 특정 원격 코드 실행 결함으로 인한 위험에 노출되어 있는지 식별하는 데 도움을 줍니다.
Netlogon 서비스는 Windows 도메인 환경 내에서 사용자 인증 및 네트워크 트래픽을 관리합니다. 이 서비스의 결함으로 인해 인증되지 않은 사용자가 도메인 컨트롤러에 특정 네트워크 패킷을 보낼 수 있습니다. 이 행위는 전체 시스템 장악으로 이어질 수 있습니다.
보안 팀은 이 도구를 사용하여 자사의 패치 적용 상태를 확인합니다. 제공된 개념 증명 코드를 실행함으로써 시스템이 이러한 무단 시도를 효과적으로 차단하는지 확인할 수 있습니다.
이 도구를 사용하려면 환경이 다음 기준을 충족하는지 확인하세요:
다음 단계에 따라 도구를 확보하세요:
다운로드가 완료된 후 다음 단계에 따라 도구를 사용하세요:
도구는 두 가지 주요 결과를 표시합니다:
테스트 결과 취약한 시스템으로 확인되면 즉시 다음 조치를 취하세요:
특정 네트워크 요구 사항이 있는 사용자는 프로그램 폴더에 있는 config.json 파일을 수정할 수 있습니다. 이 파일을 통해 내부 시간 제한 또는 로그 파일 위치를 변경할 수 있습니다. 변경하기 전에 항상 원본 파일의 사본을 저장하세요.
이 도구는 소유한 시스템이나 테스트에 대한 명시적 허가를 받은 시스템에서만 사용하세요. 네트워크에 대한 무단 테스트는 서비스 중단을 유발하거나 보안 위험을 초래할 수 있습니다. 모든 네트워크 분석은 주의하여 수행하세요. 이 도구는 교육 목적과 공인된 보안 감사 전용으로 존재합니다.
이 도구가 내 컴퓨터에 소프트웨어를 설치하나요? 아니요. 애플리케이션은 휴대용 스크립트로 실행됩니다. Windows 레지스트리를 수정하거나 백그라운드 서비스를 설치하지 않습니다.
이 도구가 도메인 컨트롤러를 중단시킬 수 있나요? 도구는 표준적이고 비파괴적인 네트워크 쿼리를 사용합니다. 시스템 성능에 미치는 영향을 최소화하도록 안전한 테스트 패턴을 따릅니다.
이 도구를 실행하려면 특별한 계정이 필요한가요? 도구를 실행하는 컴퓨터에 대한 관리 권한이 필요합니다. 취약점은 인증되지 않은 액세스에 영향을 미치므로 테스트를 수행하기 위해 도메인 관리자 계정이 필요하지 않습니다.
얼마나 자주 실행해야 하나요? 보안 제어가 계속 활성화되고 효과적인지 확인하려면 주요 Windows 패치 업데이트 후마다 이 도구를 실행하세요.
키워드: active-directory, buffer-overflow, cve-2026-41089, cybersecurity, domain-controller, exploit-poc, netlogon-rce, privilege-escalation, remote-code-execution, threat-hunting, windows-security, zero-day