Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulnerable-Lab-Exploitation — CVE-2012-1823의 가상 보안 랩 구축, 네트워크 정찰 및 익스플로잇을 시연하는 실습 프로젝트입니다. | Kitploit
도구/GitHubGitHub/hackhermind-pixel/vulnerable-lab-exploitation
Privilege EscalationReconnaissanceNetwork MappingVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPost-ExploitationPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
Labs & Practice
GitHubhackhermind-pixel/vulnerable-lab-exploitation

Vulnerable-Lab-Exploitation

CVE-2012-1823의 가상 보안 랩 구축, 네트워크 정찰 및 익스플로잇을 시연하는 실습 프로젝트입니다.

저장소 보기
17개월 전아직 검토되지 않음

취약한-실습실-침투

가상 보안 실습실 구축, 네트워크 정찰, CVE-2012-1823 취약점 공격을 시연하는 실습형 프로젝트입니다.

취약한 실습실 구축 및 PHP CGI 취약점 공격 (CVE-2012-1823)

🎯 프로젝트 개요

이 프로젝트는 격리된 가상 실습 환경을 구축하여 전범위 침투 테스트를 수행하는 방법을 보여줍니다. 오래된 Linux 서버를 대상으로 실제 공격을 시뮬레이션하며, 네트워크 탐색부터 시작하여 무단 원격 접근 권한 획득까지 수행했습니다.

🛠️ 사용 도구 및 기술

  • 하이퍼바이저: VirtualBox
  • 공격자 OS: Kali Linux
  • 피해자 OS: Metasploitable 2
  • 네트워킹: 가상 호스트 전용 어댑터 (격리된 샌드박스)
  • 사용 도구: Nmap, Netcat, Metasploit Framework, Searchsploit

🚀 실행 단계

1. 실습실 구성

안전한 테스트 환경을 보장하기 위해 격리된 가상 네트워크를 구성했습니다. 실습실은 개인 서브넷 상의 Kali Linux 머신과 Metasploitable 2 인스턴스로 구성됩니다.

2. 정찰

Nmap을 사용하여 서비스 버전 스캔을 수행하고 열린 포트를 식별했습니다: nmap -sV 192.168.**.***

  • 발견: 80번 포트에서 15년 이상 된 오래된 Apache 2.2.8 버전이 실행 중이었으며, 이는 최신 위협에 대한 보안 패치가 적용되지 않았음을 의미합니다. Nmap 결과는 Dav/2로 나타났으며, WebDav가 구성되어 있어 잘못 탐지될 경우 공격자가 파일을 업로드하거나 삭제할 수 있는 가능성이 있습니다.nmap_scan

3. 취약점 연구

Searchsploit 및 CVE 데이터베이스를 사용하여 원격 코드 실행(RCE)이 가능한 PHP-CGI의 중요 취약점인 CVE-2012-1823을 식별했습니다. RCE(원격 코드 실행)에 취약한 오래된 PHP 버전입니다.Screenshot 2026-01-21 215702

4. 공격

Metasploit Framework를 사용하여 역방향 TCP 핸들러를 구성했습니다:

  • 모듈: exploit/multi/http/php_cgi_arg_injection
  • 페이로드: php/meterpreter/reverse_tcp
  • 결과: www-data 권한의 Meterpreter 셸을 획득했습니다.successful_exploit

5. 공격 후 작업

시스템 열거를 수행하고 /var/www/에서 평문 데이터베이스 자격 증명이 포함된 중요한 설정 파일을 발견했습니다.getuid

🛡️ 대응 조치

이 취약점을 완화하기 위해 다음 조치를 권장합니다:

  1. PHP를 최신 안정 버전(5.4.3 이상)으로 업데이트하십시오.
  2. 웹 서버가 -d, -s, 또는 -t로 시작하는 쿼리 문자열을 차단하도록 구성하십시오.
  3. 웹 서비스 사용자에 대해 최소 권한 원칙을 적용하십시오.
도구 다운로드