Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Scanning — 네트워크 스캔 결과, 서비스 취약점, OS 핑거프린팅 및 Ghostcat (CVE-2020-1938)을 포함한 주요 Nessus 발견 사항 분석 | Kitploit
도구/GitHubGitHub/aidilzlkfli/scanning
OSINT (Open Source Intelligence)Packet Sniffing & AnalysisVulnerability AnalysisExploitationForensicsNetwork SecurityCTFPenetration TestingLearning & Education
GitHubaidilzlkfli/scanning

Scanning

네트워크 스캔 결과, 서비스 취약점, OS 핑거프린팅 및 Ghostcat (CVE-2020-1938)을 포함한 주요 Nessus 발견 사항 분석

44개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

취약점 분석 - LAB W7

설명

과목 코드IKB21004 및 IKB21403
과제파일 분석 - 스캔 결과
난이도중급
범주취약점 평가, 네트워크 분석
사용 기술패킷 분석, OS 핑거프린팅, 취약점 해석, Nessus 분석
사용 도구Wireshark, Nmap, Nessus

개요

이 실습은 네트워크 스캔 결과 분석, Nmap 출력을 해석하여 취약한 서비스 식별, TTL 값을 이용한 OS 핑거프린팅 수행, Ghostcat 중요 취약점을 포함한 Nessus 스캔 결과 분석에 중점을 둡니다.

질문 1: packet1.pcap을 분석하고 플래그를 찾으세요.

지시사항: Wireshark에서 packet1.pcap을 열고 캡처된 패킷을 분석하여 플래그를 찾으세요.

단계:

  1. Wireshark에서 packet1.pcap 열기
  2. TCP 스트림을 따르거나 패킷 세부 정보 검사
  3. 숨겨진 문자열 또는 플래그 패턴 찾기
image image

질문 2: packet2.pcap을 분석하고 플래그를 찾으세요.

지시사항: Wireshark에서 packet2.pcap을 열고 캡처된 패킷을 분석하여 플래그를 찾으세요.

단계:

  1. Wireshark에서 packet2.pcap 열기
  2. TCP 스트림을 따르거나 패킷 세부 정보 검사
  3. 숨겨진 문자열 또는 플래그 패턴 찾기
image image image image image

플래그는 SUCTF2023{EXMACHINAAVA}입니다

질문 3: Nmap 출력 해석

Nmap 스캔 결과

root@kitploit:~
PORT     STATE SERVICE       VERSION
21/tcp   open  ftp           vsftpd 2.3.4
22/tcp   open  ssh           OpenSSH 5.3p1
80/tcp   open  http          Apache 2.2.8
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Windows 7 Professional 7601 Service Pack 1

1. 공격자는 각 포트로 무엇을 할 수 있습니까?

2. 버전을 기반으로 어떤 취약점이 있을 가능성이 높습니까?

  • vsftpd 2.3.4: 백도어 명령 실행 취약점
  • Windows 7 SP1: MS17-010 (EternalBlue) 취약점
  • Apache 2.2.8: HTTP 요청 밀반입 및 DoS (CVE-2007-6750)

3. 가장 위험한 것은 무엇이며 그 이유는 무엇입니까?

포트 21(FTP)이 가장 위험합니다. 백도어는 악용하기 쉽고, 자격 증명이 필요 없으며, 즉시 셸 액세스를 제공합니다.

4. 이를 통해 어떤 공격 경로를 구축할 수 있습니까?

  • 1단계: 포트 21에서 vsftpd 백도어를 악용하여 초기 셸 액세스 획득
  • 2단계: ms16-032를 사용하여 권한을 SYSTEM으로 상승
  • 3단계: 자격 증명 덤프 또는 지속성을 위해 SMB 포트(MS17-010) 공격

5. 수정 조치는 무엇이어야 합니까?

  • FTP가 필요하지 않으면 제거/차단하고 vsftpd를 즉시 패치하십시오.
  • Windows 7(EOL)을 업데이트하거나 폐기하고 Apache를 업데이트하십시오.
  • SMB 패치(KB4012212)를 적용하거나 SMBv1을 비활성화하십시오.

스크린샷 - Nmap 분석


질문 4: OS 식별 (OS 핑거프린팅) - TTL

샘플 1

image

답변: Linux OS

샘플 2

image

답변: Windows 7

샘플 3

image

답변: Windows 10/11

TTL 참조 가이드

TTL 값일반적인 OS
64Linux / Unix
128Windows 7 / 8 / 10 / 11
255Cisco / Solaris

스크린샷 - OS 핑거프린팅


질문 5: Nessus 파일 분석

Ghostcat 취약점 분석

Network_Scan.nessus를 Nessus에 업로드하고 분석 결과를 검토하십시오. **"Ghostcat"**이라는 이름의 분석에서 식별된 중요 또는 높은 수준의 결과에 집중하십시오.

결과

1. 영향을 받는 포트 번호는 무엇입니까?

포트 6667/tcp/icp

2. 영향을 받는 프로토콜은 무엇입니까?

AJP (Apache JServ Protocol) / TCP

3. 발견된 취약점의 CVSS 점수는 얼마입니까?

10.0 (심각) - CVSS v3.0 기본 점수

4. 이 취약점과 관련된 익스플로잇을 찾을 수 있습니까?

예 - 공개 익스플로잇 사용 가능:

  • Exploit-DB (EDB-49039)
  • GitHub

5. 이 취약점의 CVE를 찾으십시오.

CVE-2020-1938 (관련: CVE-2020-1745)

Ghostcat 취약점 개요

속성값
취약점 이름Ghostcat
영향을 받는 구성 요소Apache Tomcat AJP 프로토콜
CVSS 점수10.0 (심각)
CVE IDCVE-2020-1938
image

요약


수정 조치 요약


사용된 도구

  • Wireshark - 패킷 분석
  • Nmap - 네트워크 스캐닝 및 OS 핑거프린팅
  • Nessus - 취약점 스캐닝
  • TTL 분석 - OS 식별
도구 다운로드
포트서비스버전공격 벡터
21/tcpFTPvsftpd 2.3.4백도어 명령 실행: 사용자 이름에 :)를 포함하여 전송하면 셸 액세스 권한 부여
22/tcpSSHOpenSSH 5.3p1무차별 대입: 사용자 열거 및 자격 증명 무차별 대입
80/tcpHTTPApache 2.2.8웹 악용: 경로 탐색, 디렉터리 목록, CGI 취약점
139/445SMBWindows 7 SP1원격 코드 실행: EternalBlue(MS17-010) 및 SMB 릴레이 공격
영향
파일 읽기, 원격 코드 실행
질문과제주요 결과
Q1packet1.pcap 분석플래그 발견
Q2packet2.pcap 분석플래그 발견
Q3Nmap 해석vsftpd 백도어, EternalBlue 취약점
Q4OS 핑거프린팅Linux (TTL=64), Windows (TTL=128)
Q5Nessus 분석Ghostcat (CVE-2020-1938), CVSS 10.0
취약점영향을 받는 서비스CVSS수정 조치
vsftpd 백도어FTP 21/tcp심각vsftpd 업데이트 또는 서비스 제거
EternalBlue (MS17-010)SMB 139/445심각KB4012212 적용, SMBv1 비활성화
HTTP 요청 밀반입HTTP 80/tcp중간Apache 최신 버전으로 업데이트
GhostcatAJP 6667/tcp심각 (10.0)Tomcat 업데이트, 사용하지 않으면 AJP 비활성화