
격리된 Metasploitable2 VM에서 Metasploit과 Nmap을 사용한 문서화된 침투 테스트로, 원격 익스플로잇, 권한 상승, 그리고 MITRE ATT&CK 매핑을 포함한 완화 조치 검증을 다룹니다.
격리된 Metasploitable2 랩 VM에서 수행한 Metasploit 기반 침투 테스트 — DistCC(CVE-2004-2687)를 통한 원격 공격, udev netlink(CVE-2009-1185)를 통한 권한 상승, vsftpd 2.3.4 백도어 분석(CVE-2011-2523), 그리고 방화벽 완화 조치의 종단 간 검증을 포함합니다. 이 저장소는 사설 회사 서버를 시뮬레이션한 격리된 QEMU 랩에서 Metasploitable2를 대상으로 수행된 인가된 침투 테스트를 문서화합니다. 이 작업은 Metasploit Framework와 Nmap을 사용하여 정찰, 공격, 권한 상승, 완화 조치 검증에 이르는 전체 공격적 보안 방법론을 따랐습니다. 세 가지 취약점이 체인/테스트되었습니다: DistCC 원격 명령 실행 결함(CVE-2004-2687), udev netlink 로컬 권한 상승(CVE-2009-1185), 그리고 vsftpd 2.3.4 백도어(CVE-2011-2523)입니다. 각 발견 사항은 MITRE ATT&CK에 매핑되고, 문서화된 터미널 증거로 뒷받침되며, 검증된 완화 조치(호스트 방화벽 규칙 + 패치 지침)와 함께 제공됩니다.