
Metasploitable 2를 대상으로 한 포괄적인 침투 테스트 보고서 및 CVE-2011-2523에 초점을 맞춘 익스플로잇 체인.
이 저장소는 Metasploitable 2 취약 환경에 대한 종합적인 취약점 평가 및 침투 테스트(VAPT) 보고서를 포함한다. 이 평가는 표준 5단계 윤리적 해킹 방법론을 따르며, 초기 정찰부터 인증 없는 루트 접근 및 포스트 익스플로잇 지속성까지의 완전한 "킬 체인"을 입증한다.
FTP 서비스의 백도어를 악용하여 인증 없는 원격 루트 접근을 성공적으로 달성했다. 초기 접근 후 /etc/shadow에서 자격 증명을 수집하고, SSH 키 주입 및 수동 시스템 강화를 통해 "은밀한" 접근을 위한 장기 지속성을 확립했다. 이번 엔게이지먼트는 안티 포렌식 로그 삭제와 상세한 수정 로드맵으로 마무리되었다.
Nmap을 사용한 서비스/버전 탐지 및 네트워크 매핑.Metasploit 활용.rockyou.txt 워드리스트를 사용한 John the Ripper 기반 자격 증명 탈취 및 비밀번호 크래킹.authorized_keys에 SSH RSA 키를 주입하고 sshd_config를 수정.xterm-256color 오류)를 해결.auth.log를 삭제하고 셸 명령 기록을 지워 "안티 포렌식"을 시뮬레이션.sessions -l로 활성 세션을 수동으로 검증하는 것이 운영 성공에 중요하다.면책 조항: 이 프로젝트는 교육 목적으로 사설 인가 실험실 환경에서 수행되었습니다. 허가 없는 해킹은 불법이며 비윤리적입니다.