
Python으로 작성된 네트워크 트래픽 추적·모니터링 프로그램으로, CVE-2017-0144 공격을 탐지하면 경고를 발생시킵니다.
이 랩은 VMWare의 3대의 가상 머신으로 구성됩니다. 공격자 PC(Kali Linux) 1대, 피해자 PC(Windows 7 - 64bit SP1) 1대, 모니터링 PC(Windows 10) 1대입니다. 각 머신은 동일한 네트워크 카드(NAT)를 사용하며 서로 ping이 가능하도록 해야 합니다. 몇 가지 주의사항:
sudo apt updateB0: 모델의 3대 머신을 켭니다
B1: 공격자 PC에서: Metasploit을 실행합니다. 터미널에서 msfconsole 명령어를 사용하여 실행할 수 있습니다
B2: 계속해서 search eternalblue 를 입력하여 적절한 공격 모듈을 찾습니다. 모듈 사용: use exploit/windows/smb/ms17_010_eternalblue
B3: 매개변수 설정 set RHOST + 피해자 머신의 IP.
B4: 모니터링 PC에서: 프로그램을 실행합니다. 실행된 프로그램은 네트워크 트래픽을 .csv 파일에 기록하며, 공격을 탐지하면 콘솔에 알림을 표시하고 log.txt 파일에 로그를 기록합니다
B5: 공격자 PC에서: 공격을 시작합니다 exploit
B6: 모니터링 PC에 공격 탐지 알림이 표시됩니다. Kali 머신에는 피해자 머신으로의 세션이 생성되며, shell 명령어를 사용하여 피해자의 CMD를 열 수 있습니다. 랩 완료.
CVE-2017-0144에 대한 추가 정보:
피해자 머신에 적합한 OS 버전 찾기: