SMB 침투 테스트 — NTLM 릴레이 공격
레드팀 연구소 — LLMNR 포이즈닝, CVE-2007-2447, NTLMv2 해시 크래킹 및 Windows 10에서 NT AUTHORITY\SYSTEM 권한 획득을 통한 NTLM 릴레이
저자
| 필드 | 세부정보 |
|---|
| 이름 | Younes |
| GitHub | @Youneskc |
| 유형 | 침투 테스트 연구소 |
| 상태 | 완료 |
법적 고지
이 프로젝트는 교육 및 연구 목적으로만 격리된 연구소 환경 내에서 수행되었습니다.
테스트된 모든 시스템은 저자가 개인적으로 소유하고 있습니다.
외부 네트워크, 프로덕션 시스템 또는 제3자 인프라는 관여되지 않았습니다.
모든 활동은 사이버 보안 연구를 규율하는 관련 법률 및 윤리 지침을 준수합니다.
프로젝트 개요
이 연구소는 Windows 10 대상을 대상으로 한 완전한 SMB 공격 체인을 문서화하며, 세 단계로 구성됩니다:
- 1단계 — 정찰 : SMB 열거, 서비스 지문 수집, 취약점 식별
- 2단계 — 익스플로잇 : Responder + ntlmrelayx를 통한 NTLM 릴레이 공격, NTLMv2 해시 크래킹
- 3단계 — 사후 익스플로잇 : NT AUTHORITY\SYSTEM 셸, SAM 덤프, 해시 전달, 지속성
연구소 환경
| 장비 | 역할 | IP |
|---|
| Kali Linux | 공격자 / C2 | 192.168.1.50 |
| Windows 10 Pro Build 19045 | 대상 | 192.168.1.20 |
| 네트워크 | 호스트 전용 VirtualBox | 192.168.1.0/24 |
공격 체인
LLMNR/NBT-NS Poisoning (Responder)
↓
NTLMv2 Hash Captured
↓
Hash Cracked in 2 seconds (Hashcat + rockyou.txt)
↓
Password Spray → administrateur:younes (Pwn3d!)
↓
Interactive Shell via psexec → NT AUTHORITY\SYSTEM
↓
SAM Database Dumped (secretsdump)
↓
Pass-the-Hash + Persistence (backdoor account)
발견된 취약점
저장소 구조
SMB-Penetration-Testing-NTLM-Relay/
│
├── reconnaissance/ # Nmap, enum4linux-ng, CrackMapExec screenshots
├── exploit/ # Responder, ntlmrelayx, Hashcat, CME screenshots
├── postexploit/ # psexec, secretsdump, Pass-the-Hash, persistence screenshots
└── report/ # Full penetration test report (DOCX)
사용된 도구
MITRE ATT&CK 매핑
주요 발견
SMB 메시지 서명을 활성화하는 것만으로도 이 전체 공격 체인을 방지할 수 있었습니다.
Set-SmbServerConfiguration -RequireSecuritySignature $true
교육용 연구소 — 격리된 환경 — 실제 시스템은 피해를 입지 않았습니다