
사이버보안 기술 랩으로, Nmap을 이용한 네트워크 정찰과 Metasploit Framework를 통한 CVE-2011-2523(vsftpd 2.3.4) 취약점 악용을 수행합니다. 취약점 분석, 침투 테스트 도구 사용 및 기술 보고서 작성 능력을 입증하는 것을 목표로 하는 학술 프로젝트입니다.
이름: 취약 서비스 악용
목표: 정찰 및 악용 도구를 사용하여 통제된 실습 환경에서 취약한 서비스를 식별, 분석 및 악용합니다.지침:
- 대상 머신에서 취약한 서비스를 식별합니다.
- 취약점의 특성을 파악하고 다음 참조 자료를 확인합니다:
- CVE-2011-2523
- OSVDB-73573
- https://www.exploit-db.com
- https://www.rapid7.com/db/modules/exploit/unix/ftp/vsftpd_234_backdoor
- 적절한 익스플로잇을 선택하고 효과를 검증합니다.
- 취약한 서비스의 IP 주소와 포트를 제공하여 익스플로잇을 실행합니다.
- 생성된 트래픽을 모니터링하고 획득한 권한을 검증합니다.
- 수행한 악용에 대한 증거를 생성합니다(스크린샷, 명령 실행 결과 등).