
Nmap과 Metasploit을 사용한 Metasploitable2의 알려진 백도어(CVE-2010-2075)에 대한 종단 간 정찰 및 익스플로잇.
Metasploitable2는 보안 교육 및 실습을 위해 특별히 공개된 의도적으로 취약한 가상 머신입니다. 이 프로젝트는 교육 목적으로만, 제가 소유하고 통제하는 격리된 가상 랩 환경 내에서 전적으로 수행되었습니다.
이 프로젝트는 Metasploitable2에 대한 전체 공격 체인을 문서화합니다: 네트워크에서 호스트를 발견하고, 서비스를 핑거프린팅하고, UnrealIRCd의 알려진 백도어를 식별하고, 이를 익스플로잇하여 셸 접근 권한을 획득하는 과정입니다.
표준적인 정찰-익스플로잇 워크플로우를 연습하고 문서화합니다: 대상을 찾고, 서비스를 열거하고, 익스플로잇 가능한 취약점을 식별하고, 익스플로잇하고, 획득한 접근 수준을 확인합니다.
nmap -sn 192.168.245.0/24를 실행하여 서브넷에서 활성 호스트를 발견했습니다.nmap -sT -A <target-ip>를 실행하여 OS를 핑거프린팅하고 상세한
호스트 정보를 얻었습니다.ping으로 연결성을 확인했습니다.nmap -sV <target-ip>를 실행하여 열린 포트와 서비스
버전을 열거했고, 이를 통해 포트 6667에서 실행 중인 UnrealIRCd가 드러났습니다.unix/irc/unreal_ircd_3281_backdoor를
선택했습니다 (CVE-2010-2075).whoami로 셸 접근을 확인했고, root가 반환되었습니다.ls -l, cd /etc) /etc/shadow를 읽어
획득한 접근 수준을 확인했습니다.| Technique | ID | Description |
|---|---|---|
| Network Service Discovery | T1046 | Nmap 호스트 및 서비스 스캐닝 |
| Exploit Public-Facing Application | T1190 | UnrealIRCd 백도어 익스플로잇 |
| OS Credential Dumping | T1003.008 | /etc/shadow 읽기 |
/etc/shadow 읽기
접근은 적절히 구성된 환경에서 경보를 발생시켜야 합니다.여기서는 Nmap의 버전 탐지가 핵심적인 역할을 했습니다. UnrealIRCd 3.2.8.1을 특정하고 알려진 취약 버전으로 인식한 것이 일반적인 스캔 결과를 실제 발견 사항으로 바꾸어 주었습니다. 이는 취약점 분석가나 SOC 분석가가 스캔 출력을 CVE 데이터베이스와 대조하여 분류할 때 사용하는 것과 동일한 기술입니다.
Metasploitable2는 설계상 패치나 하드닝이 적용되지 않았습니다. 이는 익스플로잇 메커니즘을 보여줄 뿐, 유지보수되고 모니터링되는 프로덕션 시스템을 침해하는 데 필요한 것을 보여주지는 않습니다.
whoami 출력이 포함된 성공적인 셸/etc/shadow 해시 덤프는 포함하지 마십시오)