
격리된 AWS EC2 실습 환경에서 CVE-2017-0144 (EternalBlue)의 통제된 재현 — 익스플로잇 분석, Wireshark 트래픽 캡처 및 MITRE ATT&CK 매핑
CVE-2017-0144의 통제된 재현 — WannaCry 랜섬웨어 사태의 배후에 있는 SMB 취약점
⚠️ 면책 조항: 본 연구는 학술 및 교육 목적으로만 완전히 격리되고 통제된 실험실 환경에서 수행되었습니다. 프로덕션 시스템은 포함되지 않았습니다.
이 프로젝트는 샌드박스 처리된 AWS EC2 환경에서 EternalBlue 익스플로잇(CVE-2017-0144, CVSS 9.3)을 재현했습니다. 목표는 취약점 메커니즘을 깊이 이해하고, 익스플로잇 트래픽을 캡처 및 분석하며, 공격 체인을 MITRE ATT&CK에 매핑하여 공격 연구 및 방어 강화 전략에 정보를 제공하는 것이었습니다.
35분 분량의 캡스톤 프레젠테이션을 발표했으며, 다음 내용을 다룹니다:
Metasploit Wireshark Kali Linux AWS EC2 CVE Analysis CVSS Scoring MITRE ATT&CK SMB Protocol Vulnerability Research Network Forensics