
Metasploit Framework를 통해 VSFTPD 2.3.4 백도어를 익스플로잇하는 침투 테스트 랩
의도적으로 취약하게 설계된 Metasploitable2 가상 머신에서 VSFTPD 2.3.4 백도어(CVE-2011-2523)를 식별하고 Metasploit Framework를 사용하여 익스플로잇하는 실습형 침투 테스트 연구입니다.
이 프로젝트는 사이버 보안 교육을 위해 설계된 의도적으로 취약한 가상 머신인 Metasploitable2를 사용하여 완전히 통제된 실험실 환경에서 수행되었습니다.
이 실습 중에 무단 시스템이나 네트워크를 대상으로 하지 않았습니다.
이 연구의 목표는 다음과 같습니다.
| 구성 요소 | 세부 사항 |
|---|---|
| 하이퍼바이저 | VMware Workstation |
| 공격자 머신 | Fedora Linux 44 |
| 대상 머신 | Metasploitable2 (Ubuntu 8.04) |
| 익스플로잇 프레임워크 | Metasploit Framework 6.4.144 |
| 네트워크 | 격리된 VMware 연구망 |
| 항목 | 값 |
|---|---|
| CVE | CVE-2011-2523 |
| 서비스 | VSFTPD |
| 버전 | 2.3.4 |
| 포트 | 21/TCP |
| 심각도 | 치명적 |
VSFTPD 2.3.4 버전은 소스 코드에 악성 백도어가 삽입된 채로 릴리스되었습니다. :)로 끝나는 특수하게 조작된 사용자 이름으로 인증하면 공격자가 TCP 포트 6200에서 명령 셸을 트리거하여 원격 명령 실행을 가능하게 합니다.
.
├── README.md
├── report.pdf
├── screenshots/
│ ├── figure1.png
│ ├── figure2.png
│ ├── figure3.png
│ ├── figure4.png
│ ├── figure5.png
│ ├── figure6.png
│ ├── figure7.png
│ └── figure8.png
└── LICENSE
Amarnath
사이버 보안 학생 | 윤리적 해킹 | 침투 테스트 | Linux
LinkedIn에서 저와 연결하거나 다른 사이버 보안 프로젝트를 살펴보시기 바랍니다.