Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
SystemVulnerabilityChecklist_Project4_Decodelabs — 정찰, vsFTPd 백도어 분석(CVE-2011-2523), IPTables를 사용한 능동적 전송 계층 완화를 포함하는 시스템 취약점 체크리스트 및 네트워크 보안 강화 프로젝트 | Kitploit
도구/GitHubGitHub/irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs
ReconnaissancePort ScanningVulnerability AnalysisConfiguration AuditingNetwork SecurityPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
irsaattiquecyber/systemvulnerabilitychecklist_project4_decodelabs

SystemVulnerabilityChecklist_Project4_Decodelabs

정찰, vsFTPd 백도어 분석(CVE-2011-2523), IPTables를 사용한 능동적 전송 계층 완화를 포함하는 시스템 취약점 체크리스트 및 네트워크 보안 강화 프로젝트

저장소 보기
871개월 전아직 검토되지 않음

🔐 시스템 취약점 점검 체크리스트

취약한 Linux 대상 머신을 상대로 수행한 보안 평가 및 네트워크 강화 실습입니다. 이 프로젝트는 주요 취약점 식별, 영향 평가, 그리고 IPTables를 사용한 방화벽 기반 완화 조치 구현에 중점을 둡니다.


📌 프로젝트 개요

프로젝트 제목: 침투 테스트 및 네트워크 보안 강화
역할: 사이버 보안 분석가 (DecodeLabs 인턴십)
대상 IP: 192.168.56.128
날짜: 2026년 8월 1일

이 프로젝트는 다음과 같은 완전한 침투 테스트 워크플로우를 보여줍니다:

  • 호스트 탐색
  • 서비스 열거
  • 취약점 평가
  • 보안 분석
  • 방화벽 강화
  • 조치 후 검증

🎯 목표

  • 노출된 네트워크 서비스 식별.
  • 알려진 취약점 탐지.
  • 각 발견 사항의 보안 영향 분석.
  • IPTables를 사용하여 공격 표면 축소.
  • 구현된 보안 통제의 효과 검증.

🛠️ 사용된 도구

  • Nmap
  • IPTables
  • Ping
  • Kali Linux
  • Metasploitable 2 (대상 머신)

1단계 – 대상 탐색

네트워크 도달 가능성

대상 호스트가 온라인 상태인지 먼저 확인했습니다.

명령어

root@kitploit:~
ping -c 4 192.168.56.128

결과

  • 100% 패킷 전달
  • 평균 지연 시간: 1.74 ms

이를 통해 대상 머신에 도달 가능함을 확인했습니다.


서비스 열거

명령어

root@kitploit:~
nmap -sV -p 21,22,23,80 192.168.56.128

열린 서비스

포트서비스버전

2단계 – 취약점 평가

1. 익명 FTP 로그인

명령어

root@kitploit:~
nmap --script ftp-anon -p 21 192.168.56.128

위험 수준

높음

발견 사항

익명 FTP 로그인이 활성화되어 있었습니다.

보안 영향

  • 인가되지 않은 파일 접근
  • 데이터 유출 가능성
  • 인가되지 않은 업로드 가능성

2. vsFTPd 2.3.4 백도어

명령어

root@kitploit:~
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128

CVE

CVE-2011-2523

위험 수준

치명적

발견 사항

설치된 vsFTPd 2.3.4 버전에는 잘 알려진 악성 백도어가 포함되어 있습니다.

보안 영향

성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:

  • 원격 코드 실행 (RCE)
  • 루트 수준 접근
  • 시스템 전체 장악

3. Telnet 서비스

위험 수준

중간

발견 사항

23번 포트에서 Telnet 서비스가 실행 중이었습니다.

보안 영향

Telnet은 데이터를 평문으로 전송하므로:

  • 자격 증명이 가로채질 수 있음
  • 세션이 모니터링될 수 있음
  • 중간자 공격에 취약함

3단계 – 네트워크 강화

공격 표면을 줄이기 위해 IPTables를 사용하여 방화벽 규칙을 구현했습니다.

FTP 차단

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP

Telnet 차단

root@kitploit:~
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP

이 규칙들은 나머지 네트워크 연결을 유지하면서 취약한 서비스와의 통신을 차단합니다.


4단계 – 검증

방화벽 규칙이 활성화되었는지 확인하기 위해 후속 스캔을 수행했습니다.

명령어

root@kitploit:~
sudo nmap -Pn -p 21,23 192.168.56.128

결과

root@kitploit:~
PORT   STATE      SERVICE
21/tcp filtered   ftp
23/tcp filtered   telnet

결론

두 취약 서비스 모두 OPEN에서 FILTERED로 변경되어, 방화벽이 네트워크 접근을 성공적으로 차단했음을 나타냅니다.


보안 권장 사항

  • FTP를 SFTP로 교체하십시오.
  • 취약한 vsFTPd 2.3.4를 업그레이드하거나 제거하십시오.
  • Telnet을 영구적으로 비활성화하십시오.
  • 원격 관리를 위해 SSH를 사용하십시오.
  • 정기적인 취약점 스캔을 수행하십시오.
  • 방화벽 로깅 및 지속적인 모니터링을 활성화하십시오.

프로젝트 워크플로우

root@kitploit:~
Target Discovery
        │
        ▼
Port Scanning
        │
        ▼
Service Enumeration
        │
        ▼
Vulnerability Identification
        │
        ▼
Risk Analysis
        │
        ▼
Firewall Hardening (IPTables)
        │
        ▼
Verification Scan
        │
        ▼
Security Recommendations

주요 학습 성과

  • Nmap을 사용한 네트워크 정찰
  • 서비스 및 버전 열거
  • 취약점 식별
  • CVE 분석
  • IPTables를 사용한 방화벽 구성
  • 구현된 보안 통제 검증
  • 보안 보고 및 문서화

면책 조항

이 프로젝트는 교육 목적으로만 통제된 실습 환경에서 수행되었습니다. 모든 테스트는 적절한 승인을 받아 의도적으로 취약하게 구성된 시스템에서 진행되었습니다.


도구 다운로드
21FTPvsftpd 2.3.4
22SSHOpenSSH 4.7p1
23TelnetLinux telnetd
80HTTPApache 2.2.8