Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metasploit-pentest-report — Metasploitable2 및 TryHackMe Blue에 대한 승인된 침투 테스트. 3개의 CVE 악용(CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), CVSS 점수 및 MITRE ATT&CK 매핑이 포함된 4개의 발견 사항. | Kitploit
도구/GitHubGitHub/ronankongala/metasploit-pentest-report
ReconnaissancePort ScanningVulnerability AnalysisExploitationCTFPenetration TestingLearning & EducationRed TeamingCurated Resources

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Labs & Practice
GitHubronankongala/metasploit-pentest-report

metasploit-pentest-report

Metasploitable2 및 TryHackMe Blue에 대한 승인된 침투 테스트. 3개의 CVE 악용(CVE-2011-2523, CVE-2007-2447, CVE-2017-0144), CVSS 점수 및 MITRE ATT&CK 매핑이 포함된 4개의 발견 사항.

저장소 보기
14일 전아직 검토되지 않음

승인된 모의 침투 테스트 — Metasploit 실습

범위 및 승인

이 프로젝트에서 사용된 모든 대상은 명시적으로 승인되었습니다:

대상IP승인 근거
Metasploitable2192.168.3.130격리된 호스트 전용 네트워크에 자체 호스팅된 VM. 보안 교육을 위해 특별히 제작된, 의도적으로 취약한 설계.
TryHackMe "Blue"10.65.159.150승인된 실습 환경. TryHackMe 서비스 약관은 실습 머신에 대한 완전한 익스플로잇을 명시적으로 허용함.

이 프로젝트 진행 중 어떠한 시점에도 프로덕션 시스템, 실제 조직, 또는 승인되지 않은 대상에 접근하지 않았습니다.


목표

의도적으로 취약하게 설계된 두 대상에 대해 승인된 모의 침투 테스트를 수행하고, Metasploit Framework를 사용하여 알려진 취약점을 익스플로잇하며, 전문적인 취약점 공개에서 사용되는 것과 동일한 형식의 구조화된 모의 침투 테스트 보고서를 작성합니다 — CVSS 점수, MITRE ATT&CK 매핑, 재현 단계, 그리고 완화 권고를 포함합니다.


발견 사항 요약

결과: 두 대상 모두 패치되지 않은 공개적으로 알려진 취약점을 통해 완전히 침해됨 (root / NT AUTHORITY\SYSTEM).


사용된 도구

  • Metasploit Framework v6.4
  • Nmap 7.99
  • Kali Linux 2026.2
  • TryHackMe AttackBox

정찰

Nmap — 표적 포트 스캔

Nmap targeted scan

Nmap — 전체 포트 스캔 (주요 서비스)

Nmap full scan


발견 1 — vsftpd 2.3.4 백도어 (CVE-2011-2523)

심각도: CRITICAL | CVSS: 10.0 | MITRE: T1190

vsftpd 2.3.4에는 악의적인 행위자가 소스 코드에 삽입한 백도어가 포함되어 있습니다. :)로 끝나는 사용자 이름을 전송하면 포트 6200에서 root 셸이 트리거됩니다. exploit/unix/ftp/vsftpd_234_backdoor를 통해 익스플로잇됨.

Finding 1 — vsftpd root shell

결과: uid=0(root) gid=0(root)


발견 2 — Samba usermap_script RCE (CVE-2007-2447)

심각도: CRITICAL | CVSS: 10.0 | MITRE: T1210

Samba 3.0.20은 username map script가 활성화된 경우 사용자 이름 필드의 셸 메타문자를 통해 인증되지 않은 명령 주입을 허용합니다. exploit/multi/samba/usermap_script를 통해 익스플로잇됨.

Finding 2 — Samba root shell

결과: uid=0(root) gid=0(root)


발견 3 — rexec 평문 인증 서비스

심각도: HIGH | CVSS: 7.5 | MITRE: T1021

rexec 서비스(TCP 포트 512)가 실행 중이며 자격 증명을 평문으로 전송합니다. 모든 네트워크 관찰자는 패킷 캡처를 통해 자격 증명을 획득할 수 있습니다. Metasploit auxiliary/scanner/rservices/rexec_login을 통해 확인됨.

Finding 3 — rexec service


발견 4 — MS17-010 EternalBlue SMB RCE (CVE-2017-0144)

심각도: CRITICAL | CVSS: 9.8 | MITRE: T1210

MS17-010에 대해 패치되지 않은 Windows Server 2008 R2. EternalBlue는 SMBv1의 버퍼 오버플로를 익스플로잇하여 SYSTEM 수준에서 인증되지 않은 원격 코드 실행을 달성합니다. exploit/windows/smb/ms17_010_eternalblue를 통해 익스플로잇됨.

취약점 검증됨

MS17-010 verified

SYSTEM 접근 달성

EternalBlue SYSTEM

결과: NT AUTHORITY\SYSTEM


저장소 구조

root@kitploit:~
metasploit-pentest-report/
├── README.md
├── reports/
│   └── pentest_report_v1.docx
├── metasploitable2/
│   └── screenshots/
│       ├── lab_setup_metasploitable_ip.png
│       ├── nmap_targeted.png
│       ├── nmap_full_scan_top.png
│       ├── nmap_full_scan_bottom.png
│       ├── msfconsole_launch.png
│       ├── finding1_vsftpd_root.png
│       ├── finding2_samba_root.png
│       └── finding3_rexec.png
└── thm_blue/
    └── screenshots/
        ├── thm_blue_nmap.png
        ├── thm_blue_ms17010_verified.png
        └── finding4_eternalblue_system.png

보고서

전체 구조화된 모의 침투 테스트 보고서(4가지 발견 사항 모두에 대한 상세한 재현 단계, 증거, 비즈니스 영향, 완화 방안 포함)는 reports/pentest_report_v1.docx에서 확인할 수 있습니다.

도구 다운로드
#취약점CVECVSS심각도대상
1vsftpd 2.3.4 백도어 RCECVE-2011-252310.0CRITICAL192.168.3.130
2Samba usermap_script RCECVE-2007-244710.0CRITICAL192.168.3.130
3rexec 평문 인증 서비스N/A7.5HIGH192.168.3.130
4MS17-010 EternalBlue SMB RCECVE-2017-01449.8CRITICAL10.65.159.150