# Hacktivity '취약점, 익스플로잇 및 원격 접근 페이로드' 랩 분석 + CVE 분석 + 대응 방안 (netcat 셸, Metasploit, CVE-2010-1240, CVE-2004-2687)
Hacktivity Cyber Security Labs 시트 "Vulnerabilities, Exploits, and Remote Access Payloads"(윤리적 해킹 및 침투 테스트 과정, Leeds Beckett University)에 대한 제 워크스루 및 분석입니다.
소프트웨어 취약점이 어떻게 임의 코드 실행으로 이어지는지, 바인드 셸과 리버스 셸의 차이, Metasploit Framework, 그리고 의도적으로 취약하게 구성된 훈련용 VM 두 대를 대상으로 처음부터 끝까지 익스플로잇한 두 개의 실제 CVE를 다룹니다:
| CVE | 대상 | 벡터 |
|---|
| CVE-2010-1240 | Adobe Reader < 8.1.2 (Windows) | 클라이언트 측 — 실행 파일이 내장된 악성 PDF, 사회공학적 실행 유도 |
| CVE-2004-2687 | distcc (Linux) | 원격 — 네트워크 서비스에서의 인증 없는 명령 실행 |
Hacktivity 플랫폼의 랩 세트에 따라 프로비저닝된, 격리된 호스트 전용 네트워크(10.x.x.x/24)의 VM 3대:
| 호스트 | 역할 | 이번 실행 |
|---|---|---|
| Kali Linux | 공격자 | 10.252.0.4 |
| Windows 피해자 | Adobe Reader < 8.1.2, Netcat | 10.252.0.2 |
| Linux 피해자 서버 | distcc | 10.252.0.3 |
마지막 옥텟은 역할별로 고정되어 있습니다(.2 / .3 / .4); 처음 세 옥텟은 랩 세트마다 변경됩니다.
msfconsole, 모듈 검색, info / show options / set / check / run, multi/handler, msfvenomdistcc_exec, python -c 'import pty; pty.spawn("/bin/bash")'를 사용한 TTY 업그레이드, 기본적인 사후 익스플로잇여기의 모든 작업은 구조화된 보안 교육 랩의 일환으로, 격리된 네트워크에서 제게 할당된 의도적으로 취약한 훈련용 VM만을 대상으로 수행되었습니다. 제3자 시스템은 일절 건드리지 않았습니다. 해당 CVE는 2004년과 2010년의 것으로 오래전에 패치되었습니다.
원본 랩 시트: "Vulnerabilities, Exploits, and Remote Access Payloads" — Z. Cliffe Schreuders, Anatoliy Gorbenko, Thalita Vergilio 저 — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. 출처: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets
이 분석 보고서는 해당 랩을 진행하면서 작성한 제 설명 텍스트와 분석입니다. 원본과 동일하게 CC BY-SA 4.0 라이선스를 적용합니다 — LICENSE 참조.