Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
metasploit-lab-report — 교육용 침투 테스트 랩 보고서로, Metasploit을 사용하여 Metasploitable 2에서 vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용한 과정을 문서화하며, 정찰, 취약점 분석, 사후 악용(post-exploitation)을 다룹니다. | Kitploit
도구/GitHubGitHub/samirchapagain/metasploit-lab-report
ReconnaissanceExploit FrameworksVulnerability AnalysisExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubsamirchapagain/metasploit-lab-report

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

metasploit-lab-report

교육용 침투 테스트 랩 보고서로, Metasploit을 사용하여 Metasploitable 2에서 vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용한 과정을 문서화하며, 정찰, 취약점 분석, 사후 악용(post-exploitation)을 다룹니다.

저장소 보기
6시간 6분 전아직 검토되지 않음

Metasploit 침투 테스트 랩 리포트

📋 개요

이 저장소는 Metasploit 프레임워크를 사용하여 Metasploitable 2의 알려진 취약점을 악용하는 과정을 보여주는 포괄적인 침투 테스트 랩 리포트를 포함합니다. 이는 통제된 랩 환경에서 적절한 침투 테스트 방법론을 문서화한 교육용 자료입니다.


⚠️ 면책 조항

이 콘텐츠를 사용하기 전에 읽으십시오

  • 승인된 랩 테스트 전용
  • 대상 시스템: Metasploitable 2 (의도적으로 취약하게 설계된 교육용 VM)
  • 목적: 교육 및 훈련 목적에 한함
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 모든 관련 법률, 규정 및 윤리 지침을 준수하십시오
  • 시스템을 테스트하기 전에 서면 승인을 받으십시오
  • 저자는 오용 또는 손상에 대해 책임을 지지 않습니다

전체 법적 면책 조항은 DISCLAIMER.md를 참조하십시오.


🎯 랩 세부 정보

항목세부 정보
대상 시스템Metasploitable 2
대상 IP 주소192.168.167.130
공격자 IP 주소192.168.167.131
평가 유형승인된 내부 랩 보안 감사
악용 모듈exploit/unix/ftp/vsftpd_234_backdoor
취약점vsftpd 2.3.4 백도어
CVE 참조CVE-2011-2523
대상 포트21/tcp (FTP)
백도어 포트TCP 6200

📑 리포트 단계

1단계: 서비스 탐지 및 정찰

  • 초기 Nmap 서비스 버전 스캔
  • 대상 호스트의 열린 포트 열거
  • 실행 중인 서비스 버전 식별
  • 발견된 각 서비스에 대한 위험 평가

식별된 서비스:

  • FTP (vsftpd 2.3.4) - 심각
  • SSH (OpenSSH 4.7p1)
  • Telnet
  • SMTP (Postfix)
  • HTTP (Apache 2.2.8)
  • Samba (SMB)
  • MySQL
  • PostgreSQL
  • VNC

2단계: 취약점 분석 및 모듈 정보

  • Metasploit 프레임워크 모듈 검색
  • 모듈 사양 및 취약점 세부 정보
  • CVE-2011-2523 취약점 분석
  • 모듈 등급: 우수

3단계: 모듈 구성

  • 악용 모듈 로드
  • 대상 호스트 구성 (RHOSTS)
  • 로컬 핸들러 호스트 구성 (LHOST)
  • 대상 FTP 포트 설정 (RPORT)

4단계: 악용 전 검증

  • 비파괴적 배너 확인
  • 대상 취약점 상태 검증
  • vsFTPd 2.3.4 배너 확인

5단계: 악용 및 악용 후 증거

  • 검증된 대상에 대한 악용 실행
  • TCP 포트 6200에서 백도어 실행
  • Meterpreter 역방향 세션 수립
  • 원시 셸 세션 출력 캡처

📚 학습 자료

공식 문서

  • Metasploitable 2 악용 가능성 가이드
  • Metasploit 프레임워크 문서
  • Rapid7 취약점 데이터베이스

보안 표준

  • OWASP Top 10
  • OWASP 테스트 가이드
  • NIST 사이버보안 프레임워크

교육 플랫폼

  • HackTheBox
  • TryHackMe
  • OWASP WebGoat

CVE 정보

  • CVE-2011-2523 세부 정보
  • NVD 데이터베이스

🛠️ 재현 요구 사항

가상 랩 설정

  • 하이퍼바이저: VirtualBox, VMware 또는 Hyper-V
  • Metasploitable 2 VM - Rapid7에서 다운로드
  • 공격자 VM (Kali Linux 또는 유사 제품)

소프트웨어

  • Metasploit 프레임워크 (Kali Linux에 사전 설치됨)
  • 서비스 스캔용 Nmap
  • 원격 접속용 SSH 클라이언트

네트워크

  • 호스트 전용 또는 NAT 네트워크 (프로덕션 환경과 격리)
  • 인터넷 연결 불필요

📂 저장소 구조

root@kitploit:~
metasploit-lab-report/
├── README.md                      # 이 파일
├── DISCLAIMER.md                  # 법적 면책 조항
├── Metasploit_Lab_Report.pdf      # 전체 랩 리포트
├── Metasploit.doc                 # 원본 Word 문서
└── resources/
    └── references.md              # 추가 학습 자료

🔍 주요 발견 사항

취약점 세부 정보

  • 서비스: vsftpd (Very Secure FTP Daemon)
  • 영향받는 버전: 2.3.4
  • 문제: 소스 코드에 숨겨진 백도어 포함
  • CVSS 점수: 높음
  • 영향: 루트 권한으로 원격 코드 실행
  • 인증: 필요하지 않음

악용 방법

vsftpd 2.3.4 백도어는 사용자 이름 필드에 :) 텍스트가 포함된 조작된 FTP 명령을 전송하여 트리거되며, 이로 인해 서비스가 포트 6200에서 셸을 실행합니다.


📊 랩 방법론

  1. 정보 수집: Nmap 정찰
  2. 취약점 식별: 서비스 버전 분석
  3. 악용 도구 선택: Metasploit 모듈 식별
  4. 악용 전 테스트: 검증 확인
  5. 악용: 모듈 실행
  6. 악용 후 분석: 시스템 증거 수집

✅ 테스트 체크리스트

  • 정찰 완료
  • 취약점 식별 완료
  • 악용 모듈 선택 및 구성 완료
  • 악용 전 검증 수행 완료
  • 악용 성공
  • 악용 후 증거 문서화 완료

📝 참고 사항

  • 이 랩은 알려진 15년 된 취약점을 시연합니다
  • 실제 침투 테스트는 적절한 범위 설정과 승인이 필요합니다
  • Metasploitable 2는 교육 목적으로 의도적으로 취약하게 설계되었습니다
  • 항상 조직의 보안 정책과 법적 요구 사항을 준수하십시오

🤝 기여

이것은 교육용 저장소입니다. 기여를 환영합니다:

  • 추가 랩 시나리오
  • 수정 권장 사항
  • 방어 전략
  • 관련 CVE 문서

📄 라이선스

이 교육 콘텐츠는 학습 목적으로만 제공됩니다.


👤 작성자

이름:samir Chapagain

작성일: 2026년 9월 8일


⚡ 빠른 시작

  1. Metasploitable 2 VM 다운로드
  2. 격리된 랩 네트워크 설정
  3. Nmap 정찰 실행
  4. PDF 리포트의 1~5단계 절차 수행
  5. 악용 결과 검토

⚠️ 기억하십시오: 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 보안 테스트를 수행하기 전에 항상 서면 승인을 받으십시오.

질문이나 설명이 필요한 경우 공식 Metasploit 문서 또는 OWASP 자료를 참조하십시오.

도구 다운로드