
블랙박스 침투 테스트 on Metasploitable 2 — 다음을 포함한 3개의 치명적인 취약점 발견: CVE-2011-2523. 격리된 VMware 랩에서 수행됨. 사용 도구: Nmap, Metasploit, Netcat.
면책 조항: 이 침투 테스트는 교육 목적으로만 개인 격리 VMware 랩 환경에서 수행되었습니다. 실제 시스템에는 접근하지 않았습니다. 모든 IP 주소는 익명화되었습니다.
| 필드 | 세부 정보 |
|---|---|
| 테스터 | Prafullya Shandilya |
| 대상 | Metasploitable 2 (의도적으로 취약한 VM) |
| 공격자 | Kali Linux |
| 네트워크 | 격리된 VMware 호스트 전용 랩 |
| 날짜 | 2026년 5월 9일 |
| 도구 | Nmap 7.95, Metasploit v6.4.94, Netcat |
| # | 취약점 | 포트 | CVE | 심각도 | 결과 |
|---|---|---|---|---|---|
| 1 | 오픈 루트 바인드셸 | 1524/tcp | N/A | 🔴 심각 | 루트 셸 획득 |
| 2 | vsftpd 2.3.4 백도어 | 21/tcp | CVE-2011-2523 | 🔴 심각 | 루트 셸 획득 |
| 3 | 민감한 데이터 노출 | N/A | N/A | 🟠 높음 | 30개의 사용자 계정 덤프 |
Phase 1 — Reconnaissance → Nmap port scan (-sV -sC)
Phase 2 — Vulnerability ID → Analysed 23 open ports
Phase 3 — Exploitation → Metasploit + manual Netcat
Phase 4 — Post Exploitation → whoami, id, uname, passwd dump
Phase 5 — Documentation → Full report with evidence
metasploitable-pentest-report/
├── README.md ← This file
├── pentest-report.docx ← Full professional report
├── nmap_results.txt ← Anonymised Nmap output
├── finding-01-bindshell-port1524.txt ← Finding 1 evidence
├── finding-02-vsftpd-CVE-2011-2523.txt ← Finding 2 evidence
└── screenshots/
├── 01_nmap_scan.png ← Nmap terminal output
├── 02_bindshell_root.png ← Root shell via netcat
└── 03_vsftpd_exploit.png ← Root shell via Metasploit
| 머신 | 역할 | OS |
|---|---|---|
| 공격자 | Kali Linux | 데비안 기반 리눅스 |
| 대상 | Metasploitable 2 | Ubuntu 8.04 (의도적으로 취약함) |
| 호스트 | VMware Workstation | Windows 11 |
| 네트워크 | 호스트 전용 (격리) | 인터넷 연결 없음 |
모든 테스트는 합법적으로 개인 랩에서 수행되었습니다. 실제 시스템에는 피해가 없었습니다.