
정찰, vsFTPd 백도어 분석(CVE-2011-2523), IPTables를 사용한 능동적 전송 계층 완화를 포함하는 시스템 취약점 체크리스트 및 네트워크 보안 강화 프로젝트
취약한 Linux 대상 머신을 상대로 수행한 보안 평가 및 네트워크 강화 실습입니다. 이 프로젝트는 주요 취약점 식별, 영향 평가, 그리고 IPTables를 사용한 방화벽 기반 완화 조치 구현에 중점을 둡니다.
프로젝트 제목: 침투 테스트 및 네트워크 보안 강화
역할: 사이버 보안 분석가 (DecodeLabs 인턴십)
대상 IP: 192.168.56.128
날짜: 2026년 8월 1일
이 프로젝트는 다음과 같은 완전한 침투 테스트 워크플로우를 보여줍니다:
대상 호스트가 온라인 상태인지 먼저 확인했습니다.
ping -c 4 192.168.56.128
이를 통해 대상 머신에 도달 가능함을 확인했습니다.
nmap -sV -p 21,22,23,80 192.168.56.128
| 포트 | 서비스 | 버전 |
|---|
nmap --script ftp-anon -p 21 192.168.56.128
높음
익명 FTP 로그인이 활성화되어 있었습니다.
nmap -sV --script vuln -p 21,23,139,445 192.168.56.128
CVE-2011-2523
치명적
설치된 vsFTPd 2.3.4 버전에는 잘 알려진 악성 백도어가 포함되어 있습니다.
성공적인 악용 시 다음과 같은 결과가 발생할 수 있습니다:
중간
23번 포트에서 Telnet 서비스가 실행 중이었습니다.
Telnet은 데이터를 평문으로 전송하므로:
공격 표면을 줄이기 위해 IPTables를 사용하여 방화벽 규칙을 구현했습니다.
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 21 -j DROP
sudo iptables -A OUTPUT -d 192.168.56.128 -p tcp --dport 23 -j DROP
이 규칙들은 나머지 네트워크 연결을 유지하면서 취약한 서비스와의 통신을 차단합니다.
방화벽 규칙이 활성화되었는지 확인하기 위해 후속 스캔을 수행했습니다.
sudo nmap -Pn -p 21,23 192.168.56.128
PORT STATE SERVICE
21/tcp filtered ftp
23/tcp filtered telnet
두 취약 서비스 모두 OPEN에서 FILTERED로 변경되어, 방화벽이 네트워크 접근을 성공적으로 차단했음을 나타냅니다.
Target Discovery
│
▼
Port Scanning
│
▼
Service Enumeration
│
▼
Vulnerability Identification
│
▼
Risk Analysis
│
▼
Firewall Hardening (IPTables)
│
▼
Verification Scan
│
▼
Security Recommendations
이 프로젝트는 교육 목적으로만 통제된 실습 환경에서 수행되었습니다. 모든 테스트는 적절한 승인을 받아 의도적으로 취약하게 구성된 시스템에서 진행되었습니다.
| 21 | FTP | vsftpd 2.3.4 |
| 22 | SSH | OpenSSH 4.7p1 |
| 23 | Telnet | Linux telnetd |
| 80 | HTTP | Apache 2.2.8 |