
블랙박스 침투 테스트: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). 루트 권한 상승. 실행 및 기술 보고서
블랙박스 침투 테스트: Shellshock (CVE-2014-6271) + Log4Shell (CVE-2021-44228). 루트 권한 상승. 실행 및 기술 보고서
The Bridge Digital Talent Accelerator의 Bootcamp 360° en Ciberseguridad 프로젝트 (2025-2026).
블랙박스 방법론을 사용하여 레거시 서버에 대한 보안 감사를 수행하며, 사전 자격 증명 없이 외부 위협 행위자를 시뮬레이션했습니다. 목표는 무단 액세스 및 권한 상승을 통해 시스템을 완전히 제어할 수 있는 취약점을 식별하는 것이었습니다.
Nmap 플래그 -sV -sC -p-를 사용하여 노출된 서비스 식별. 세 가지 관심 벡터 발견: SSH(포트 22), Apache 웹 서비스(포트 8081), Java/Nagios 서비스(포트 8080).
DIRB를 사용한 웹 열거로 /cgi-bin/ 경로 확인. 포트 8080에 대한 Nessus 스캔으로 CVSS 10.0의 심각한 Log4Shell 취약점 발견.
Metasploit(apache_mod_cgi_bash_env_exec)을 사용하여 포트 8081의 취약한 CGI 스크립트 익스플로잇. www-data 사용자로 셸 획득.
Metasploit(log4shell_header_injection)을 사용하여 포트 8080의 HTTP 헤더에 JNDI 주입. Java 서비스가 root로 실행 중 — 시스템 전체 손상.
CIA 삼중요소에 대한 영향 문서화, 심각도별 위험 분석 및 구체적인 기한이 있는 수정 계획.
| 도구 | 프로젝트에서의 사용 |
|---|---|
| Nmap | 포트, 서비스 및 버전 인식 |
| DIRB | 웹 디렉토리 열거 |
| Nessus | 자동화된 취약점 분석 |
| Metasploit | Shellshock 및 Log4Shell 익스플로잇 |
| 기술 | ATT&CK ID | CVE | 포트 | 결과 |
|---|---|---|---|---|
| 공개 서비스 익스플로잇 |
3시간 이내에 서버 전체 손상. 두 취약점 모두 알려져 있으며 수년 전부터 패치가 제공되었습니다. 이는 유지보수되지 않은 레거시 시스템의 실제 위험을 보여줍니다.
⚠️ 상세 기술 보고서, 스크린샷 및 프로젝트 증거는 교육 기관(The Bridge Digital Talent Accelerator)과의 기밀 유지 사유로 이 저장소에 게시되지 않습니다.
채용 담당자 또는 업계 전문가로서 전체 자료(실행 보고서, PoC, 스크린샷 및 완화 계획)를 확인하고 싶다면 주저하지 말고 연락해 주세요:
이 프로젝트는 교육 목적으로 격리된 실험실 환경에서 실행되었습니다. 문서화된 기술은 방어 능력 향상을 목표로 합니다.
| Kali Linux | 공격 플랫폼 |
| T1190 |
| CVE-2014-6271 (Shellshock) |
| 8081 |
| www-data 셸 |
| 공개 서비스 익스플로잇 | T1190 | CVE-2021-44228 (Log4Shell) | 8080 | root 셸 |