Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/indiquarks/vsftpd-cve-2011-2523-lab
ReconnaissanceExploit FrameworksNetwork MappingVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubindiquarks/vsftpd-cve-2011-2523-lab

vsftpd-cve-2011-2523-lab

Metasploit Framework를 통해 VSFTPD 2.3.4 백도어를 익스플로잇하는 침투 테스트 랩

저장소 보기
31개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

VSFTPD 2.3.4 백도어 익스플로잇 (CVE-2011-2523)

의도적으로 취약하게 설계된 Metasploitable2 가상 머신에서 VSFTPD 2.3.4 백도어(CVE-2011-2523)를 식별하고 Metasploit Framework를 사용하여 익스플로잇하는 실습형 침투 테스트 연구입니다.


면책 조항

이 프로젝트는 사이버 보안 교육을 위해 설계된 의도적으로 취약한 가상 머신인 Metasploitable2를 사용하여 완전히 통제된 실험실 환경에서 수행되었습니다.

이 실습 중에 무단 시스템이나 네트워크를 대상으로 하지 않았습니다.


목표

이 연구의 목표는 다음과 같습니다.

  • 대상 머신에서 실행 중인 서비스 열거
  • 취약한 소프트웨어 버전 식별
  • 공개적으로 이용 가능한 익스플로잇 찾기
  • Metasploit Framework를 사용한 취약점 익스플로잇
  • 원격 셸 액세스 획득
  • 오래된 소프트웨어 실행에 따른 보안 영향 이해

실습 환경

구성 요소세부 사항
하이퍼바이저VMware Workstation
공격자 머신Fedora Linux 44
대상 머신Metasploitable2 (Ubuntu 8.04)
익스플로잇 프레임워크Metasploit Framework 6.4.144
네트워크격리된 VMware 연구망

취약점 정보

항목값
CVECVE-2011-2523
서비스VSFTPD
버전2.3.4
포트21/TCP
심각도치명적

설명

VSFTPD 2.3.4 버전은 소스 코드에 악성 백도어가 삽입된 채로 릴리스되었습니다. :)로 끝나는 특수하게 조작된 사용자 이름으로 인증하면 공격자가 TCP 포트 6200에서 명령 셸을 트리거하여 원격 명령 실행을 가능하게 합니다.


방법론

  1. Nmap을 사용한 서비스 열거
  2. 취약점 식별
  3. 익스플로잇 검색 (ExploitDB 및 Metasploit)
  4. 익스플로잇 구성
  5. 익스플로잇 실행
  6. 셸 확인
  7. 영향 분석
  8. 완화 권장 사항

사용된 도구

  • Nmap
  • Metasploit Framework
  • SearchSploit
  • VMware Workstation
  • Fedora Linux
  • Metasploitable2

시연된 기술

  • 네트워크 열거
  • 서비스 핑거프린팅
  • 취약점 식별
  • CVE 연구
  • 익스플로잇 선택
  • Metasploit Framework
  • 원격 셸 액세스
  • 포스트 익스플로잇 확인
  • 보안 문서화

저장소 구조

root@kitploit:~
.
├── README.md
├── report.pdf
├── screenshots/
│   ├── figure1.png
│   ├── figure2.png
│   ├── figure3.png
│   ├── figure4.png
│   ├── figure5.png
│   ├── figure6.png
│   ├── figure7.png
│   └── figure8.png
└── LICENSE

배운 점

  • 서비스 열거는 침투 테스트의 기초입니다.
  • 공개 취약점 데이터베이스는 항상 소프트웨어 버전과 대조하여 검증해야 합니다.
  • 익스플로잇 프레임워크는 익스플로잇을 단순화하지만 기본 취약점에 대한 이해가 필요합니다.
  • 오래된 소프트웨어는 시스템 전체가 손상될 수 있습니다.
  • 윤리적 학습을 위해서는 격리된 실습 환경에서 보안 테스트를 수행하는 것이 필수적입니다.

참고 자료

  • National Vulnerability Database (NVD)
  • Exploit Database (ExploitDB)
  • Rapid7 Metasploit 문서
  • Metasploitable2 문서

작성자

Amarnath

사이버 보안 학생 | 윤리적 해킹 | 침투 테스트 | Linux

LinkedIn에서 저와 연결하거나 다른 사이버 보안 프로젝트를 살펴보시기 바랍니다.

도구 다운로드