
실제 환경 시뮬레이션: FTP 서비스 익스플로잇 (ProFTPD CVE-2015-3306)
실제 환경 시뮬레이션: FTP 서비스 취약점 악용 (ProFTPD CVE-2015-3306)
이 프로젝트는 통제된 실습 환경에서 OpenVAS(Greenbone Vulnerability Manager) 를 사용하여 전체 주기의 취약점 평가 및 사고 대응 워크플로를 보여줍니다.
목표는 알려진 FTP 취약점(vsftpd 백도어)을 식별하는 것이었습니다. 그러나 실제 분석 및 검증을 통해 다른 심각한 취약점이 발견되고 조사되었습니다. 이는 가정에 기반한 보고가 아닌 실제 분석가의 의사 결정 과정을 보여줍니다.
실제 환경에서는 취약점이 항상 예상과 일치하지 않습니다.
이 프로젝트는 다음을 보여줍니다:
| 구성 요소 | 설명 |
|---|---|
| 공격자 머신 | Kali Linux |
| 대상 시스템 | Metasploitable (192.168.56.123) |
| 스캐너 | OpenVAS (Greenbone) |
| 검증 도구 | Netcat |
CVE-2015-3306 – ProFTPD mod_copy 인증 없이 파일 복사
/etc/passwd)mod_copy 악용 테스트를 통해 취약점 확인
파일 복사 시도 실행:
/etc/passwd → /tmp/passwd.copy
nc 192.168.56.123 21
결과:
220 ProFTPD 1.3.5 Server
✅ 시스템이 vsftpd가 아닌 ProFTPD를 실행 중임을 확인
실습에서 vsftpd 백도어 탐지를 예상했지만 해당 취약점은 존재하지 않았습니다.
예상 결과에 억지로 맞추는 대신 이 프로젝트는:
이는 실제 SOC 분석가의 행동을 반영합니다.
| 전술 | 기술 | ID |
|---|---|---|
| 초기 접근 | 공개 애플리케이션 취약점 악용 | T1190 |
| 수집 | 로컬 시스템 데이터 | T1005 |
| 명령 및 제어 | 도구 전송 | T1105 |
mod_copy 모듈 비활성화이 프로젝트는 도구 사용을 넘어 다음과 같은 능력을 보여줍니다:
분석가처럼 생각하고, 엔지니어처럼 검증하며, 전문가처럼 소통하는 것.
사이버 보안 분석가 (끊임없이 훈련 중) SOC 운영, 위협 탐지 및 취약점 관리에 집중
| 식별된 서비스 | ProFTPD 1.3.5 |