Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Vulnerability-Assessment-Exploitation-Lab — Apple Silicon에서 에뮬레이션된 레거시 Linux 환경(Metasploitable 2)에 대한 전체 수명주기 침투 테스트. 네트워크 정찰, 서비스 백도어를 통한 RCE(CVE-2011-2523), 암호화 자격 증명 복구를 시연합니다. | Kitploit
도구/GitHubGitHub/mirza-22144/vulnerability-assessment-exploitation-lab
Password CrackingPrivilege EscalationReconnaissanceExploit FrameworksNetwork MappingVulnerability AnalysisExploitationPost-ExploitationCryptography

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Penetration Testing
Learning & Education
Labs & Practice
GitHubmirza-22144/vulnerability-assessment-exploitation-lab

Vulnerability-Assessment-Exploitation-Lab

Apple Silicon에서 에뮬레이션된 레거시 Linux 환경(Metasploitable 2)에 대한 전체 수명주기 침투 테스트. 네트워크 정찰, 서비스 백도어를 통한 RCE(CVE-2011-2523), 암호화 자격 증명 복구를 시연합니다.

저장소 보기
48개월 전아직 검토되지 않음

Vulnerability-Assessment-Exploitation-Lab

Metasploitable 2 침투 테스트 랩

요약

이 프로젝트는 Metasploitable 2 Linux 환경에 대한 성공적인 전체 수명 주기 침투 테스트를 문서화합니다. 이 평가는 **침투 테스트 실행 표준(PTES)**을 따르며, 초기 정찰, 익스플로잇, 사후 익스플로잇 자격 증명 복구를 다룹니다. 주요 목표는 패치되지 않은 레거시 서비스와 취약한 비밀번호 정책과 관련된 보안 위험을 입증하는 것입니다.

기술 실험실 아키텍처

이 실험실을 실행하려면 Apple Silicon M5 칩에서 아키텍처 격차를 해소하기 위한 특수 가상화 전략이 필요했습니다:

  • 공격자 머신: UTM을 통해 가상화된 Kali Linux (ARM 에디션).
  • 대상 머신: UTM/QEMU를 통해 에뮬레이션된 Metasploitable 2 (x86 아키텍처).
  • 네트워킹: ARM과 x86 환경 간의 직접적이고 격리된 통신을 허용하도록 브리지 인터페이스로 구성.
세션

1단계: 정찰 및 고급 열거

초기 탐지는 호스트 가용성을 확인하기 위한 ICMP "ping" 스윕으로 수행되었으며, 이후 대상의 공격 표면을 매핑하기 위한 심층 서비스 스캔이 이어졌습니다.

명령어: sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt

주요 발견 사항

스캔 결과 30개 이상의 열린 포트가 확인되었습니다. 확인된 가장 중요한 진입점은 포트 21의 vsftpd 2.3.4였습니다.

Nmap 스캔 결과

2단계: 익스플로잇 (CVE-2011-2523)

열거 단계에서 vsftpd 2.3.4 서비스의 악명 높은 백도어가 식별되었습니다. 이 취약점은 인증되지 않은 원격 코드 실행(RCE)을 허용합니다.

실행 흐름

  • 프레임워크: Metasploit Framework (msfconsole).
  • 익스플로잇: exploit/unix/ftp/vsftpd_234_backdoor.
  • 페이로드: cmd/unix/interact.
  • 결과: 에뮬레이션 지연으로 인한 초기 타임아웃 후, 두 번째 시도에서 백도어가 성공적으로 트리거되어 루트(UID 0) 권한을 가진 명령 셸이 제공되었습니다.
vsftpd 검색 페이로드 구성됨 익스플로잇 성공

3단계: 사후 익스플로잇 및 자격 증명 복구

루트 접근 권한이 확보되면서 데이터 유출 및 자격 증명 탈취의 영향을 입증하는 데 초점을 맞췄습니다.

데이터 유출

  • 파일 접근: 모든 시스템 사용자의 암호화된 비밀번호 해시가 포함된 /etc/shadow 파일에 성공적으로 접근했습니다.
  • 문서화: 이는 루트 접근 권한을 가진 모든 공격자가 사용자 비밀번호를 크래킹하거나 교체하여 지속적인 접근 권한을 얻을 수 있음을 증명합니다.

John the Ripper를 통한 오프라인 크래킹

평문 자격 증명을 복구하기 위해 오프라인 사전 공격을 수행했습니다. 구식 MD5-crypt ($1$) 알고리즘을 사용했기 때문에 시스템 계정이 거의 즉시 복구되었습니다.

etcshadow 출력 John the Ripper 결과 터미널 표시

개선 전략

발견 사항을 바탕으로 다음과 같은 보안 통제가 권장됩니다:

  • 서비스 업데이트: vsftpd 2.3.4를 폐기하고 SFTP와 같은 현대적이고 안전한 파일 전송 프로토콜로 교체하십시오.
  • 비밀번호 정책: 사전 공격을 완화하기 위해 최소 12자 비밀번호 복잡성 요구 사항을 적용하십시오.
  • 해시 알고리즘 업그레이드: 시스템 비밀번호 저장을 MD5에서 SHA-512 ($6$) 또는 Yescrypt로 마이그레이션하십시오.
  • 네트워크 분할: Telnet 및 RSH와 같은 불필요한 관리 포트를 차단하기 위해 방화벽을 구현하십시오.

입증된 기술

  • 가상화 및 에뮬레이션 (UTM/QEMU)
  • 네트워크 프로토콜 분석 (Nmap)
  • 취약점 평가 및 CVE 연구
  • 원격 코드 실행 (Metasploit)
  • 암호화 및 비밀번호 해시 분석 (John the Ripper)
도구 다운로드
계정비밀번호상태
msfadminmsfadmin크랙됨
useruser크랙됨
sysbatman크랙됨
postgrespostgres크랙됨