
Apple Silicon에서 에뮬레이션된 레거시 Linux 환경(Metasploitable 2)에 대한 전체 수명주기 침투 테스트. 네트워크 정찰, 서비스 백도어를 통한 RCE(CVE-2011-2523), 암호화 자격 증명 복구를 시연합니다.
이 프로젝트는 Metasploitable 2 Linux 환경에 대한 성공적인 전체 수명 주기 침투 테스트를 문서화합니다. 이 평가는 **침투 테스트 실행 표준(PTES)**을 따르며, 초기 정찰, 익스플로잇, 사후 익스플로잇 자격 증명 복구를 다룹니다. 주요 목표는 패치되지 않은 레거시 서비스와 취약한 비밀번호 정책과 관련된 보안 위험을 입증하는 것입니다.
이 실험실을 실행하려면 Apple Silicon M5 칩에서 아키텍처 격차를 해소하기 위한 특수 가상화 전략이 필요했습니다:
초기 탐지는 호스트 가용성을 확인하기 위한 ICMP "ping" 스윕으로 수행되었으며, 이후 대상의 공격 표면을 매핑하기 위한 심층 서비스 스캔이 이어졌습니다.
명령어:
sudo nmap -sV -O -p- -T4 192.168.1.119 -oN logs/nmap_full_scan.txt
스캔 결과 30개 이상의 열린 포트가 확인되었습니다. 확인된 가장 중요한 진입점은 포트 21의 vsftpd 2.3.4였습니다.
열거 단계에서 vsftpd 2.3.4 서비스의 악명 높은 백도어가 식별되었습니다. 이 취약점은 인증되지 않은 원격 코드 실행(RCE)을 허용합니다.
exploit/unix/ftp/vsftpd_234_backdoor.cmd/unix/interact.
루트 접근 권한이 확보되면서 데이터 유출 및 자격 증명 탈취의 영향을 입증하는 데 초점을 맞췄습니다.
/etc/shadow 파일에 성공적으로 접근했습니다.평문 자격 증명을 복구하기 위해 오프라인 사전 공격을 수행했습니다. 구식 MD5-crypt ($1$) 알고리즘을 사용했기 때문에 시스템 계정이 거의 즉시 복구되었습니다.
발견 사항을 바탕으로 다음과 같은 보안 통제가 권장됩니다:
| 계정 | 비밀번호 | 상태 |
|---|
| msfadmin | msfadmin | 크랙됨 |
| user | user | 크랙됨 |
| sys | batman | 크랙됨 |
| postgres | postgres | 크랙됨 |