
OpenVAS를 사용하여 Metasploitable2 대상으로 Full & Fast 취약점 평가를 수행하고, 중요한 vsftpd 백도어 취약점(CVE-2011-2523)을 식별했으며, 차단, 복구 및 사고 대응 문서를 개발했습니다.
이 프로젝트는 통제된 사이버 보안 실습 환경에서 **OpenVAS(Greenbone 취약점 관리자)**를 사용한 완전한 취약점 평가 및 침해 대응 워크플로우를 보여줍니다.
평가는 Metasploitable2를 대상으로 수행되었으며 **치명적 취약점 — vsftpd 손상된 소스 패키지 백도어(CVE-2011-2523)**를 식별했습니다.
이 프로젝트는 실제 SOC 분석가, 보안 분석가 및 취약점 관리 담당자의 업무를 시뮬레이션하며 다음을 포함합니다:
✔ OpenVAS 취약점 스캐너 구성
✔ 취약점 평가 수행
✔ 주요 보안 결과 분석
✔ CVE-2011-2523 조사
✔ 위험 및 보안 영향 평가
✔ 복구 전략 수립
✔ 침해 대응 문서 작성
호스트 머신
│
├── Kali Linux
│ └── OpenVAS 스캐너
│
└── Metasploitable2
└── 취약한 대상
대상 IP 주소를 식별합니다.

Kali Linux와 취약한 대상 간의 연결성을 확인합니다.

이동:
구성 → 대상
Metasploitable2 IP 주소를 사용하여 대상을 생성합니다.

이동:
스캔 → 작업
취약점 스캔을 생성하고 실행합니다.
사용된 구성:
전체 및 빠른

추적:

취약점 결과 및 식별된 보안 문제를 검토합니다.
이동:
스캔 → 보고서

스캔 중 식별된 심각도 분포를 검토합니다.

취약한 네트워크 서비스 및 노출된 포트를 분석합니다.

OpenVAS가 감지한 취약한 애플리케이션을 검토합니다.

발견된 CVE 및 심각도 점수를 검토합니다.

| 필드 |
|---|
이 취약점은 **매우 안전한 FTP 데몬(vsftpd)**의 악의적으로 수정된 버전에 영향을 미칩니다.
손상된 소스 패키지는 FTP 서비스 내에 숨겨진 백도어 기능을 도입합니다.
트리거되면 서비스는 TCP 포트 6200에 승인되지 않은 셸 리스너를 생성하여 공격자가 다음을 얻을 수 있도록 합니다:
정찰
↓
FTP 열거
↓
백도어 트리거
↓
TCP/6200 리스너 활성화
↓
원격 명령 실행
↓
시스템 손상
성공적인 악용 시 다음이 발생할 수 있습니다:

| 기술 | 설명 |
|---|---|
| T1190 | 공개 애플리케이션 악용 |
| T1059 | 명령 실행 |
| T1105 | 인그레스 도구 전송 |
이 프로젝트는 NIST 스타일의 침해 대응 수명주기를 따릅니다.
OpenVAS가 대상 호스트에 영향을 미치는 치명적 FTP 서비스 취약점을 식별했습니다.
권장 조치:
권장 복구 조치:
수행:
구현:
✔ 취약한 FTP 서비스 비활성화
✔ 포트 21/TCP 및 6200/TCP 제한
✔ 시스템 및 인증 로그 검토
✔ 패키지 무결성 검증
✔ 복구 후 재스캔
최종 검증 및 프로젝트 정리 활동.

추가 지원 문서:
Nitin Sukthe
사이버 보안 | 클라우드 보안 | AI 보안 | 취약점 관리
| 구성 요소 | 기술 |
|---|
| 호스트 플랫폼 | VirtualBox / VMware |
| 공격자 머신 | Kali Linux |
| 취약점 스캐너 | OpenVAS / Greenbone |
| 대상 머신 | Metasploitable2 |
| 평가 유형 | 내부 취약점 평가 |
| 스캔 프로필 | 전체 및 빠른 |
| 값 |
|---|
| 취약점 | vsftpd 손상된 소스 패키지 백도어 |
| CVE | CVE-2011-2523 |
| 심각도 | 치명적 |
| CVSS 점수 | 9.8 |
| 포트 | 21/TCP, 6200/TCP |
| 서비스 | FTP / vsftpd |