
취약한 IIS 6.0 WebDAV 서버에 대한 침투 테스트 평가로, 정찰, 열거, 익스플로잇(CVE-2017-7269), SYSTEM으로의 권한 상승을 시연하며, 위험 분석 및 복구 전략을 포함합니다.
이 프로젝트는 취약한 대상 시스템에 대해 수행된 완전한 침투 테스트 생애주기를 시연합니다. 평가는 정찰, 스캐닝, 정보 수집, 익스플로잇, 그리고 사후 익스플로잇을 포함한 체계적인 접근 방식을 따릅니다.
대상 시스템은 WebDAV가 활성화된 Microsoft IIS 6.0을 실행하는 Windows Server 2003 R2 머신으로, 이로 인해 심각한 취약점에 노출됩니다.
| 매개변수 | 값 |
|---|---|
| 대상 IP | 10.129.3.70 |
| OS | Windows Server 2003 R2 |
| 웹 서버 | Microsoft IIS 6.0 |
| 포트 | 80 (HTTP) |
| 취약점 | CVE-2017-7269 |
네트워크 인터페이스와 연결성은 ip a 및 ping과 같은 기본 명령어를 사용하여 확인되었습니다.
Nmap 스캔 결과 대상 시스템에서 포트 80만 열려 있는 것으로 나타났습니다.
아래 Metasploit 모듈이 사용되었습니다:
exploit/windows/iis/iis_webdav_scstoragepathfromurl
이는 CVE-2017-7269를 익스플로잇하여 Meterpreter 세션을 설정했습니다.
nc.exe 및 churrasco.exe와 같은 페이로드 도구 업로드| 위험 수준 | 설명 |
|---|---|
| 심각(Critical) | 원격 코드 실행 및 권한 상승 |
| 높음(High) | 잘못 구성된 서비스 및 노출된 공격 표면 |
| 중간(Medium) | 디렉터리 노출 및 취약한 구성 |
침투 테스트는 대상 시스템이 오래된 소프트웨어와 안전하지 않은 구성으로 인해 매우 취약함을 입증했습니다. 공격자는 이러한 약점을 쉽게 악용하여 전체 시스템 접근 권한을 얻을 수 있습니다. 환경을 보호하기 위해 즉각적인 수정이 필요합니다.
Debayan Das 사이버보안 분석가