📋 개요
이 저장소는 Metasploit 프레임워크를 사용하여 Metasploitable 2의 알려진 취약점을 악용하는 과정을 보여주는 포괄적인 침투 테스트 랩 리포트를 포함합니다. 이는 통제된 랩 환경에서 적절한 침투 테스트 방법론을 문서화한 교육용 자료입니다.
⚠️ 면책 조항
이 콘텐츠를 사용하기 전에 읽으십시오
- 승인된 랩 테스트 전용
- 대상 시스템: Metasploitable 2 (의도적으로 취약하게 설계된 교육용 VM)
- 목적: 교육 및 훈련 목적에 한함
- 컴퓨터 시스템에 대한 무단 접근은 불법입니다
- 모든 관련 법률, 규정 및 윤리 지침을 준수하십시오
- 시스템을 테스트하기 전에 서면 승인을 받으십시오
- 저자는 오용 또는 손상에 대해 책임을 지지 않습니다
전체 법적 면책 조항은 DISCLAIMER.md를 참조하십시오.
🎯 랩 세부 정보
| 항목 | 세부 정보 |
|---|
| 대상 시스템 | Metasploitable 2 |
| 대상 IP 주소 | 192.168.167.130 |
| 공격자 IP 주소 | 192.168.167.131 |
| 평가 유형 | 승인된 내부 랩 보안 감사 |
| 악용 모듈 | exploit/unix/ftp/vsftpd_234_backdoor |
| 취약점 | vsftpd 2.3.4 백도어 |
| CVE 참조 | CVE-2011-2523 |
| 대상 포트 | 21/tcp (FTP) |
| 백도어 포트 | TCP 6200 |
📑 리포트 단계
1단계: 서비스 탐지 및 정찰
- 초기 Nmap 서비스 버전 스캔
- 대상 호스트의 열린 포트 열거
- 실행 중인 서비스 버전 식별
- 발견된 각 서비스에 대한 위험 평가
식별된 서비스:
- FTP (vsftpd 2.3.4) - 심각
- SSH (OpenSSH 4.7p1)
- Telnet
- SMTP (Postfix)
- HTTP (Apache 2.2.8)
- Samba (SMB)
- MySQL
- PostgreSQL
- VNC
2단계: 취약점 분석 및 모듈 정보
- Metasploit 프레임워크 모듈 검색
- 모듈 사양 및 취약점 세부 정보
- CVE-2011-2523 취약점 분석
- 모듈 등급: 우수
3단계: 모듈 구성
- 악용 모듈 로드
- 대상 호스트 구성 (RHOSTS)
- 로컬 핸들러 호스트 구성 (LHOST)
- 대상 FTP 포트 설정 (RPORT)
4단계: 악용 전 검증
- 비파괴적 배너 확인
- 대상 취약점 상태 검증
- vsFTPd 2.3.4 배너 확인
5단계: 악용 및 악용 후 증거
- 검증된 대상에 대한 악용 실행
- TCP 포트 6200에서 백도어 실행
- Meterpreter 역방향 세션 수립
- 원시 셸 세션 출력 캡처
📚 학습 자료
공식 문서
보안 표준
교육 플랫폼
CVE 정보
🛠️ 재현 요구 사항
가상 랩 설정
- 하이퍼바이저: VirtualBox, VMware 또는 Hyper-V
- Metasploitable 2 VM - Rapid7에서 다운로드
- 공격자 VM (Kali Linux 또는 유사 제품)
소프트웨어
- Metasploit 프레임워크 (Kali Linux에 사전 설치됨)
- 서비스 스캔용 Nmap
- 원격 접속용 SSH 클라이언트
네트워크
- 호스트 전용 또는 NAT 네트워크 (프로덕션 환경과 격리)
- 인터넷 연결 불필요
📂 저장소 구조
metasploit-lab-report/
├── README.md # 이 파일
├── DISCLAIMER.md # 법적 면책 조항
├── Metasploit_Lab_Report.pdf # 전체 랩 리포트
├── Metasploit.doc # 원본 Word 문서
└── resources/
└── references.md # 추가 학습 자료
🔍 주요 발견 사항
취약점 세부 정보
- 서비스: vsftpd (Very Secure FTP Daemon)
- 영향받는 버전: 2.3.4
- 문제: 소스 코드에 숨겨진 백도어 포함
- CVSS 점수: 높음
- 영향: 루트 권한으로 원격 코드 실행
- 인증: 필요하지 않음
악용 방법
vsftpd 2.3.4 백도어는 사용자 이름 필드에 :) 텍스트가 포함된 조작된 FTP 명령을 전송하여 트리거되며, 이로 인해 서비스가 포트 6200에서 셸을 실행합니다.
📊 랩 방법론
- 정보 수집: Nmap 정찰
- 취약점 식별: 서비스 버전 분석
- 악용 도구 선택: Metasploit 모듈 식별
- 악용 전 테스트: 검증 확인
- 악용: 모듈 실행
- 악용 후 분석: 시스템 증거 수집
✅ 테스트 체크리스트
📝 참고 사항
- 이 랩은 알려진 15년 된 취약점을 시연합니다
- 실제 침투 테스트는 적절한 범위 설정과 승인이 필요합니다
- Metasploitable 2는 교육 목적으로 의도적으로 취약하게 설계되었습니다
- 항상 조직의 보안 정책과 법적 요구 사항을 준수하십시오
🤝 기여
이것은 교육용 저장소입니다. 기여를 환영합니다:
- 추가 랩 시나리오
- 수정 권장 사항
- 방어 전략
- 관련 CVE 문서
📄 라이선스
이 교육 콘텐츠는 학습 목적으로만 제공됩니다.
👤 작성자
이름:samir Chapagain
작성일: 2026년 9월 8일
⚡ 빠른 시작
Metasploitable 2 VM 다운로드
- 격리된 랩 네트워크 설정
- Nmap 정찰 실행
- PDF 리포트의 1~5단계 절차 수행
- 악용 결과 검토
⚠️ 기억하십시오: 소유하지 않았거나 명시적 테스트 허가를 받지 않은 시스템에 보안 테스트를 수행하기 전에 항상 서면 승인을 받으십시오.
질문이나 설명이 필요한 경우 공식 Metasploit 문서 또는 OWASP 자료를 참조하십시오.