Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OpenVAS-Vulnerability-Assessment-Incident-Response — OpenVAS를 사용하여 Metasploitable2 대상으로 Full & Fast 취약점 평가를 수행하고, 중요한 vsftpd 백도어 취약점(CVE-2011-2523)을 식별했으며, 차단, 복구 및 사고 대응 문서를 개발했습니다. | Kitploit
도구/GitHubGitHub/nitinsukthe-g/openvas-vulnerability-assessment-incident-response
ReconnaissanceVulnerability ScannersVulnerability AnalysisPenetration TestingLearning & EducationIncident Response
GitHubnitinsukthe-g/openvas-vulnerability-assessment-incident-response

OpenVAS-Vulnerability-Assessment-Incident-Response

OpenVAS를 사용하여 Metasploitable2 대상으로 Full & Fast 취약점 평가를 수행하고, 중요한 vsftpd 백도어 취약점(CVE-2011-2523)을 식별했으며, 차단, 복구 및 사고 대응 문서를 개발했습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
13개월 전아직 검토되지 않음

Operation SecureScan — OpenVAS 취약점 평가 및 침해 대응

OpenVAS Kali Linux Cybersecurity MITRE


프로젝트 개요

이 프로젝트는 통제된 사이버 보안 실습 환경에서 **OpenVAS(Greenbone 취약점 관리자)**를 사용한 완전한 취약점 평가 및 침해 대응 워크플로우를 보여줍니다.

평가는 Metasploitable2를 대상으로 수행되었으며 **치명적 취약점 — vsftpd 손상된 소스 패키지 백도어(CVE-2011-2523)**를 식별했습니다.

이 프로젝트는 실제 SOC 분석가, 보안 분석가 및 취약점 관리 담당자의 업무를 시뮬레이션하며 다음을 포함합니다:

  • 취약점 발견
  • 위험 평가
  • 치명적 취약점 분석
  • 침해 격리
  • 복구 계획
  • 보안 보고

목표

✔ OpenVAS 취약점 스캐너 구성

✔ 취약점 평가 수행

✔ 주요 보안 결과 분석

✔ CVE-2011-2523 조사

✔ 위험 및 보안 영향 평가

✔ 복구 전략 수립

✔ 침해 대응 문서 작성


실습 환경


아키텍처 다이어그램

root@kitploit:~
호스트 머신
│
├── Kali Linux
│      └── OpenVAS 스캐너
│
└── Metasploitable2
       └── 취약한 대상

사용 기술

  • Kali Linux
  • OpenVAS / Greenbone
  • Metasploitable2
  • Linux 네트워킹
  • CVE 분석
  • MITRE ATT&CK
  • 침해 대응
  • 취약점 관리

방법론


1단계 — Metasploitable2 IP 주소 식별

대상 IP 주소를 식별합니다.

스크린샷

Metasploitable IP


2단계 — 네트워크 연결 확인

Kali Linux와 취약한 대상 간의 연결성을 확인합니다.

스크린샷

Ping 테스트


3단계 — OpenVAS에 대상 추가

이동:

root@kitploit:~
구성 → 대상

Metasploitable2 IP 주소를 사용하여 대상을 생성합니다.

스크린샷

대상 추가


4단계 — 취약점 스캔 실행

이동:

root@kitploit:~
스캔 → 작업

취약점 스캔을 생성하고 실행합니다.

사용된 구성:

root@kitploit:~
전체 및 빠른

스크린샷

빠른 스캔


5단계 — 스캔 진행 상황 모니터링

추적:

  • 스캔 진행 상황
  • 심각도 결과
  • 실행 상태

스크린샷

스캔 진행


6단계 — 스캔 보고서 분석

취약점 결과 및 식별된 보안 문제를 검토합니다.

이동:

root@kitploit:~
스캔 → 보고서

스크린샷

보고서 분석


취약점 평가 결과


결과 심각도 분석

스캔 중 식별된 심각도 분포를 검토합니다.

스크린샷

결과 심각도


포트 심각도 분석

취약한 네트워크 서비스 및 노출된 포트를 분석합니다.

스크린샷

포트 심각도


애플리케이션 심각도 분석

OpenVAS가 감지한 취약한 애플리케이션을 검토합니다.

스크린샷

애플리케이션 심각도


CVE 심각도 분석

발견된 CVE 및 심각도 점수를 검토합니다.

스크린샷

CVE 심각도


치명적 취약점 조사

vsftpd 손상된 소스 패키지 백도어

취약점 세부 정보

필드

기술 설명

이 취약점은 **매우 안전한 FTP 데몬(vsftpd)**의 악의적으로 수정된 버전에 영향을 미칩니다.

손상된 소스 패키지는 FTP 서비스 내에 숨겨진 백도어 기능을 도입합니다.

트리거되면 서비스는 TCP 포트 6200에 승인되지 않은 셸 리스너를 생성하여 공격자가 다음을 얻을 수 있도록 합니다:

  • 원격 셸 액세스
  • 승인되지 않은 명령 실행
  • 서비스 손상
  • 잠재적 지속성

공격 흐름

root@kitploit:~
정찰
      ↓
FTP 열거
      ↓
백도어 트리거
      ↓
TCP/6200 리스너 활성화
      ↓
원격 명령 실행
      ↓
시스템 손상

보안 영향

성공적인 악용 시 다음이 발생할 수 있습니다:

  • 원격 코드 실행
  • 승인되지 않은 액세스
  • 권한 남용
  • 악성코드 배포
  • 측면 이동
  • 지속성 확립

취약점 증거

스크린샷

vsftpd 취약점


MITRE ATT&CK 매핑

기술설명
T1190공개 애플리케이션 악용
T1059명령 실행
T1105인그레스 도구 전송

침해 대응 워크플로우

이 프로젝트는 NIST 스타일의 침해 대응 수명주기를 따릅니다.


식별

OpenVAS가 대상 호스트에 영향을 미치는 치명적 FTP 서비스 취약점을 식별했습니다.


격리

권장 조치:

  • 취약한 FTP 서비스 비활성화
  • 영향받은 시스템 격리
  • 영향받은 포트 제한
  • 증거 보존

제거

권장 복구 조치:

  • 손상된 패키지 제거
  • 신뢰할 수 있는 소프트웨어 릴리스 설치
  • 패치 적용
  • 패키지 무결성 검증

복구

수행:

  • 서비스 검증
  • 복구 후 스캔
  • 보안 모니터링

교훈

구현:

  • 지속적 취약점 관리
  • 패치 거버넌스
  • 네트워크 분할
  • 보안 강화

복구 권장 사항

즉시 조치

✔ 취약한 FTP 서비스 비활성화

✔ 포트 21/TCP 및 6200/TCP 제한

✔ 시스템 및 인증 로그 검토

✔ 패키지 무결성 검증

✔ 복구 후 재스캔


장기적 보안 개선

  • 지속적 모니터링
  • 패치 관리 수명주기
  • 위협 탐지
  • 자산 인벤토리 관리
  • 침해 대응 준비

마무리 및 정리

최종 검증 및 프로젝트 정리 활동.

스크린샷

정리


입증된 기술

  • 취약점 평가
  • OpenVAS 관리
  • 보안 운영
  • CVE 분석
  • 침해 대응
  • 위험 평가
  • 위협 분석
  • MITRE ATT&CK
  • 보안 문서화

문서

추가 지원 문서:

  • CVE 연구
  • 복구 계획

참고 자료

  • OpenVAS 문서
  • MITRE ATT&CK 프레임워크
  • NIST SP 800-61 침해 대응 가이드
  • CVE-2011-2523 보안 권고

작성자

Nitin Sukthe

사이버 보안 | 클라우드 보안 | AI 보안 | 취약점 관리

도구 다운로드
구성 요소기술
호스트 플랫폼VirtualBox / VMware
공격자 머신Kali Linux
취약점 스캐너OpenVAS / Greenbone
대상 머신Metasploitable2
평가 유형내부 취약점 평가
스캔 프로필전체 및 빠른
값
취약점vsftpd 손상된 소스 패키지 백도어
CVECVE-2011-2523
심각도치명적
CVSS 점수9.8
포트21/TCP, 6200/TCP
서비스FTP / vsftpd