Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/worawit/ms17-010
Vulnerability AnalysisExploitationShellcodePenetration TestingShellcode GenerationPayload DevelopmentBinary Exploitation
GitHubworawit/ms17-010

MS17-010

MS17-010

저장소 보기
2.3k1.1k83년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MS17-010

이 저장소는 MS17-010에 대한 제 작업을 공개하기 위한 곳입니다. 저는 어떤 지원도 할 계획이 없습니다. 모든 지원 이슈에 대해서는 제 응답을 받을 수 없습니다.

파일

  • BUG.txt MS17-010 버그 상세 정보 및 일부 분석
  • checker.py 접근 가능한 named pipe를 찾는 스크립트
  • eternalblue_exploit7.py Windows 7/2008용 Eternalblue 익스플로잇
  • eternalblue_exploit8.py Windows 8/2012 x64용 Eternalblue 익스플로잇
  • eternalblue_poc.py 버퍼 오버플로우 버그에 대한 Eternalblue PoC
  • eternalblue_kshellcode_x64.asm 제 Eternalblue 익스플로잇용 x64 커널 셸코드. 이 셸코드는 Windows Vista 이상에서 작동해야 합니다
  • eternalblue_kshellcode_x86.asm 제 Eternalblue 익스플로잇용 x86 커널 셸코드. 이 셸코드는 Windows Vista 이상에서 작동해야 합니다
  • eternalblue_sc_merge.py eternalblue x86 및 x64 셸코드를 병합하는 스크립트. 병합된 셸코드를 사용하는 Eternalblue 익스플로잇은 x86과 x64를 모두 지원하므로 대상 아키텍처를 탐지할 필요가 없습니다
  • eternalchampion_leak.py 정보 유출 부분에 대한 Eternalchampion PoC
  • eternalchampion_poc.py RIP 제어를 위한 Eternalchampion PoC
  • eternalchampion_poc2.py 코드 실행을 얻기 위한 Eternalchampion PoC
  • eternalromance_leak.py 정보 유출 부분에 대한 Eternalromance PoC
  • eternalromance_poc.py OOB 쓰기를 위한 Eternalromance PoC
  • eternalromance_poc2.py 임의 읽기/쓰기로 이어지는 트랜잭션 제어를 위한 Eternalromance PoC
  • eternalsynergy_leak.py 정보 유출 부분에 대한 Eternalsynergy PoC
  • eternalsynergy_poc.py 대형 페이징 풀을 이용한 힙 스프레이 시연용 Eternalsynergy PoC
  • infoleak_uninit.py 초기화되지 않은 트랜잭션 데이터 버퍼에서 정보를 유출하는 PoC
  • mysmb.py MS17-010 버그를 더 쉽게 익스플로잇하기 위해 확장된 Impacket SMB 클래스
  • npp_control.py 세션 설정(session setup) 명령으로 비페이징 풀(nonpaged pool) 할당을 제어하는 PoC
  • zzz_exploit.py Windows 2000 이상용 익스플로잇(named pipe 접근 필요)

익명 사용자

익명 사용자(null session)는 새로운 Windows 버전의 기본 설정에서 더 많은 제한을 받습니다. 인증 없이 Windows SMB를 익스플로잇하려면 아래와 같은 동작을 알고 있어야 합니다.

  • Windows Vista부터 기본 설정에서는 익명 사용자가 어떤 named pipe에도 접근할 수 없습니다
  • Windows 8부터 기본 설정에서는 익명 사용자가 IPC$ 공유에 접근할 수 없습니다(IPC$에 접근할 수 있더라도 할 수 있는 일이 많지 않습니다)

NSA 익스플로잇에 대하여

  • Eternalblue는 대상을 익스플로잇하기 위해 IPC$ 접근만 필요로 하는 반면, 다른 익스플로잇은 named pipe 접근도 필요로 합니다. 따라서 이 익스플로잇은 모든 구성에서 Windows < 8에 대해 항상 작동합니다(tcp 포트 445에 접근 가능한 경우). 그러나 Eternalblue는 다른 익스플로잇보다 대상이 크래시될 확률이 더 높습니다.
  • Eternalchampion은 named pipe 접근이 필요합니다. 이 익스플로잇은 대상이 크래시될 확률이 없습니다.
  • Eternalromance는 named pipe 접근이 필요합니다. 정보 유출 버그가 Windows 8에서 수정되었기 때문에 이 익스플로잇은 Windows < 8을 대상으로 할 수 있습니다. 이 익스플로잇은 Eternalblue보다 대상이 크래시될 확률이 더 낮습니다. 저는 이 익스플로잇의 안정성을 테스트한 적이 없습니다.
  • Eternalsynergy는 named pipe 접근이 필요합니다. 이 익스플로잇은 Windows 8 이상을 대상으로 하기 위해 Eternalromance에서 수정된 것으로 생각합니다. Eternalsynergy는 정보 유출을 위해 다른 버그를 사용하고 실행 가능한 메모리를 찾기 위해 몇 가지 트릭을 사용합니다(저는 출력 로그와 pcap 파일만 봤기 때문에 이것이 어떻게 작동하는지 알지 못합니다).
도구 다운로드