Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
windows-smb-vulnerability-framework-cve-2025-33073 — # CVE-2025-33073 연구 프레임워크 — Windows SMB 클라이언트 권한 상승 취약점 통제된 테스트 및 교육 목적의 악성 SMB 서버 및 클라이언트 익스플로잇 구현을 제공합니다. | Kitploit
도구/GitHubGitHub/sfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073
Privilege EscalationExploit FrameworksVulnerability AnalysisExploitationPenetration Testing
GitHubsfrdevelopment/windows-smb-vulnerability-framework-cve-2025-33073

windows-smb-vulnerability-framework-cve-2025-33073

# CVE-2025-33073 연구 프레임워크 — Windows SMB 클라이언트 권한 상승 취약점 통제된 테스트 및 교육 목적의 악성 SMB 서버 및 클라이언트 익스플로잇 구현을 제공합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
6110개월 전아직 검토되지 않음

Windows SMB 클라이언트 취약점 연구 프레임워크

저자: cyberseallll
작성일: 2025

개요

저는 CVE-2025-33073, Windows SMB 클라이언트 권한 상승 취약점을 분석하고 이해하기 위해 이 연구 프레임워크를 개발했습니다. 이 구현은 취약점 연구와 통제된 테스트 환경을 위한 포괄적인 도구를 제공합니다.

취약점 세부 정보

CVE-2025-33073은 Windows SMB 클라이언트 구현에 영향을 미치는 네트워크 접근 가능 권한 상승 취약점입니다. 이 취약점은 SMB 프로토콜 스택 내 부적절한 접근 제어 메커니즘에서 발생합니다.

기술 사양

  • CVSS 점수: 8.8 (높음)
  • 취약점 유형: CWE-284 (부적절한 접근 제어)
  • 공격 경로: 네트워크
  • 영향: 권한 상승
  • 사용자 상호작용: 없음

영향을 받는 시스템

  • Windows 10 (모든 버전)
  • Windows 11 (모든 버전)
  • Windows Server (2008-2025)

저장소 구조

코드베이스를 다음과 같은 구성 요소로 구성했습니다:

root@kitploit:~
├── smb_exploit_framework.py    # 제가 개발한 주요 익스플로잇 구현
├── admin_exploit_framework.py  # 제가 만든 관리자 권한 버전
├── run_as_admin.bat           # 제가 구축한 Windows 관리자 실행기
├── exploit.ps1                # 제가 작성한 PowerShell 구현
└── README.md                  # 이 문서

사용 방법

사전 요구 사항

프레임워크를 실행하기 전에 다음이 있는지 확인하세요:

  • Python 3.7 이상
  • Windows 운영 체제
  • 관리자 권한 (권장)

기본 실행

쉬운 실행을 위해 프레임워크를 설계했습니다:

root@kitploit:~
python smb_exploit_framework.py

대상 지정

유연한 대상 지정을 구현했습니다:

root@kitploit:~
python smb_exploit_framework.py 192.168.1.100

관리자 모드

전용 관리자 버전을 만들었습니다:

root@kitploit:~
# Windows 명령 프롬프트 (관리자 권한으로 실행)
run_as_admin.bat

# 또는 직접 실행
python admin_exploit_framework.py

PowerShell 구현

Windows 환경을 위한 PowerShell 버전도 개발했습니다:

root@kitploit:~
.\exploit.ps1 -TargetHost 192.168.1.100 -Port 445

기술 구현

아키텍처

이중 구성 요소 아키텍처로 프레임워크를 설계했습니다:

  1. 악성 SMB 서버: 취약한 SMB 엔드포인트를 시뮬레이션하는 서버를 구현했습니다
  2. 클라이언트 익스플로잇: 조작된 패킷으로 연결을 시작하는 클라이언트를 만들었습니다

패킷 구조

다음 구성 요소로 SMB2 패킷을 구성했습니다:

  • 헤더 섹션: 표준 SMB2 프로토콜 헤더를 구현했습니다
  • 페이로드 섹션: 취약점을 트리거하는 데이터 구조를 제작했습니다
  • 응답 처리: 악성 응답 생성을 개발했습니다

취약점 메커니즘

SMB 클라이언트의 패킷 처리 로직에서 부적절한 접근 제어를 활용했습니다, 구체적으로:

  1. 협상 단계: 조작된 협상 요청을 보냅니다
  2. 세션 설정: 세션 설정 취약점을 악용합니다
  3. 권한 상승: 상승된 시스템 접근 권한을 획득합니다

보안 고려 사항

법적 준수

이 프레임워크는 다음 용도로만 사용됩니다:

  • 승인된 보안 연구
  • 교육 목적
  • 통제된 테스트 환경
  • 명시적 허가를 받은 취약점 평가

사용 제한

  • 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하세요
  • 프로덕션 시스템에 배포하지 마세요
  • 모든 관련 법률 및 규정을 준수하세요
  • 적절한 로깅과 문서화를 유지하세요

위험 완화

  • 격리된 테스트 환경에서 실행하세요
  • 네트워크 분리를 구현하세요
  • 테스트 중 시스템 동작을 모니터링하세요
  • 실행 전에 시스템 백업을 유지하세요

보호 조치

즉시 조치

  1. Windows 보안 업데이트를 적용하세요
  2. SMB 서명 및 암호화를 활성화하세요
  3. 네트워크 방화벽을 적절히 구성하세요
  4. 침입 탐지 시스템을 구현하세요

개발

코드 구조

프레임워크를 모듈식 구성 요소로 구성했습니다:

  • 핵심 프레임워크: 기본 익스플로잇 기능을 개발했습니다
  • 네트워크 계층: SMB 프로토콜 처리를 구현했습니다
  • 페이로드 생성: 악성 패킷 구성을 만들었습니다
  • 로깅 시스템: 포괄적인 활동 추적을 구축했습니다

확장 지점

다음을 위한 확장을 지원하도록 아키텍처를 설계했습니다:

  • 추가 취약점 연구
  • 프로토콜 분석 도구
  • 자동화된 테스트 프레임워크
  • 보안 플랫폼과의 통합

문서

로깅

다음을 포함한 상세 정보로 exploit.log에 포괄적인 로깅을 구현했습니다:

  • 연결 시도 및 결과
  • 패킷 전송 세부 정보
  • 오류 조건 및 해결 방법
  • 시스템 상호작용 이벤트

오류 처리

다음에 대한 포괄적인 오류 처리를 포함했습니다:

  • 네트워크 연결 문제
  • 권한 관련 실패
  • 프로토콜 파싱 오류
  • 시스템 리소스 제약

지원

프레임워크에 대한 기술적 질문이나 문제가 있는 경우:

  1. 상세한 오류 정보를 위해 로그 파일을 검토하세요
  2. 시스템 요구 사항과 권한을 확인하세요
  3. 네트워크 연결 및 방화벽 설정을 확인하세요
  4. 적절한 환경 격리를 보장하세요

라이선스

이 소프트웨어는 교육 및 연구 목적으로만 제공합니다. 사용자는 모든 관련 법률 및 규정을 준수할 책임이 있습니다.

면책 조항

이 소프트웨어의 오용에 대한 모든 책임을 부인합니다. 사용자는 자신의 행동과 그로 인한 모든 결과에 대해 전적인 책임을 집니다.


cyberseallll이 사이버 보안 연구 및 교육 목적으로 개발한 프레임워크.

도구 다운로드