Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
hacktivity-vulns-exploits-lab — # Hacktivity '취약점, 익스플로잇 및 원격 접근 페이로드' 랩 분석 + CVE 분석 + 대응 방안 (netcat 셸, Metasploit, CVE-2010-1240, CVE-2004-2687) | Kitploit
도구/GitHubGitHub/ocfagb/hacktivity-vulns-exploits-lab
Vulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & EducationRed TeamingPayload DevelopmentLabs & Practice
GitHub
ocfagb/hacktivity-vulns-exploits-lab

hacktivity-vulns-exploits-lab

# Hacktivity '취약점, 익스플로잇 및 원격 접근 페이로드' 랩 분석 + CVE 분석 + 대응 방안 (netcat 셸, Metasploit, CVE-2010-1240, CVE-2004-2687)

저장소 보기
6시간 51분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

취약점, 익스플로잇, 원격 접속 페이로드 — 랩 분석 보고서

Hacktivity Cyber Security Labs 시트 "Vulnerabilities, Exploits, and Remote Access Payloads"(윤리적 해킹 및 침투 테스트 과정, Leeds Beckett University)에 대한 제 워크스루 및 분석입니다.

소프트웨어 취약점이 어떻게 임의 코드 실행으로 이어지는지, 바인드 셸과 리버스 셸의 차이, Metasploit Framework, 그리고 의도적으로 취약하게 구성된 훈련용 VM 두 대를 대상으로 처음부터 끝까지 익스플로잇한 두 개의 실제 CVE를 다룹니다:

CVE대상벡터
CVE-2010-1240Adobe Reader < 8.1.2 (Windows)클라이언트 측 — 실행 파일이 내장된 악성 PDF, 사회공학적 실행 유도
CVE-2004-2687distcc (Linux)원격 — 네트워크 서비스에서의 인증 없는 명령 실행

목차

  • writeup.md — 전체 단계별 워크스루, 모든 명령어에 수행 내용과 예상 출력이 주석으로 설명됨
  • analysis/ — 심화 노트: 바인드 셸 vs. 리버스 셸, CVE별 상세 분석(근본 원인, 작동 원리, 탐지)
  • defence/countermeasures.md — 각 공격의 예방, 탐지, 피해 범위 제한 방법(랩의 "어떤 대응 조치를 취할 것인가?" 자가 학습 질문에 대한 답변)
  • reference/commands.md — 요약된 명령어 참조
  • evidence/ — 실행 스크린샷과 트랜스크립트를 보관하는 곳

랩 환경

Hacktivity 플랫폼의 랩 세트에 따라 프로비저닝된, 격리된 호스트 전용 네트워크(10.x.x.x/24)의 VM 3대:

호스트역할이번 실행
Kali Linux공격자10.252.0.4
Windows 피해자Adobe Reader < 8.1.2, Netcat10.252.0.2
Linux 피해자 서버distcc10.252.0.3

마지막 옥텟은 역할별로 고정되어 있습니다(.2 / .3 / .4); 처음 세 옥텟은 랩 세트마다 변경됩니다.

시연된 기술

  • 페이로드 이론: 셸코드, 스테이징 vs. 스테이지리스, 바인드 vs. 리버스 셸, 그리고 리버스 셸이 인바운드 차단 방화벽과 NAT를 우회하는 이유
  • 수동 셸 처리를 위한 Netcat
  • Metasploit Framework — msfconsole, 모듈 검색, info / show options / set / check / run, multi/handler, msfvenom
  • 클라이언트 측 익스플로잇 — 무기화된 문서 생성 및 자체 호스팅 웹 서버를 통한 전달
  • 원격 서비스 익스플로잇 — distcc_exec, python -c 'import pty; pty.spawn("/bin/bash")'를 사용한 TTY 업그레이드, 기본적인 사후 익스플로잇
  • 각 단계를 방어 통제 및 MITRE ATT&CK 기법에 매핑

승인

여기의 모든 작업은 구조화된 보안 교육 랩의 일환으로, 격리된 네트워크에서 제게 할당된 의도적으로 취약한 훈련용 VM만을 대상으로 수행되었습니다. 제3자 시스템은 일절 건드리지 않았습니다. 해당 CVE는 2004년과 2010년의 것으로 오래전에 패치되었습니다.

출처 표기 및 라이선스

원본 랩 시트: "Vulnerabilities, Exploits, and Remote Access Payloads" — Z. Cliffe Schreuders, Anatoliy Gorbenko, Thalita Vergilio 저 — Hacktivity Cyber Security Labs, Cybercrime and Security Innovation Centre, Leeds Beckett University. 출처: https://hacktivity.co.uk · https://github.com/cliffe/HacktivityLabSheets

이 분석 보고서는 해당 랩을 진행하면서 작성한 제 설명 텍스트와 분석입니다. 원본과 동일하게 CC BY-SA 4.0 라이선스를 적용합니다 — LICENSE 참조.

도구 다운로드