Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
FTP-vsFTPD-CVE-2011-2523-VAPT-Report — vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다. | Kitploit
도구/GitHubGitHub/sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report
Exploit FrameworksVulnerability AnalysisExploitationInformation GatheringPost-ExploitationPenetration TestingLearning & EducationLabs & Practice

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
sonalisarkar-2003/ftp-vsftpd-cve-2011-2523-vapt-report

FTP-vsFTPD-CVE-2011-2523-VAPT-Report

vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다.

저장소 보기
7일 전아직 검토되지 않음

vsFTPD CVE-2011-2523 VAPT 보고서

대상: Metasploitable 2

테스터: 보안 분석가

날짜: 2026년 6월 24일

범위: 내부 랩 테스트 (Kali Linux → Metasploitable 2)

📌요약

Nmap 취약점 스캔 스크립트를 사용하여 Metasploitable 2 시스템을 대상으로 취약점 스캔을 수행했습니다. 스캔 결과, **FTP 서비스(vsFTPd 2.3.4 백도어)**에서 CVE-2011-2523에 취약한 치명적인 취약점이 확인되었습니다.

이후 Metasploit 프레임워크를 사용하여 해당 취약점을 성공적으로 악용했으며, 그 결과 root 권한을 가진 Meterpreter 세션이 생성되었습니다.

전체 위험 수준: 🔴 치명적(Critical)

🎯목표

• 열린 포트, 서비스 및 버전 식별

• 취약점 탐지

• 악용 수행

• 영향 평가

• 수정 조치 권고

🧪방법론

단계설명
정찰대상 시스템 식별
스캔취약점 스캔 수행
열거서비스 및 버전 탐지
악용Meterpreter 세션 접근을 통한 악용
사후 악용root 접근 확인

🖥️랩 구성

머신IP 주소역할
Kali 공격자192.168.56.101공격자
Metasploitable 2192.168.56.103대상

🔎발견 사항

🔴 취약점 세부 정보

~ CVE ID: CVE-2011-2523

~ 영향받는 서비스: vsFTPd 2.3.4

~ 유형: 백도어 명령 실행

~ 설명: vsFTPd 2.3.4 소스 코드에 악성 백도어가 삽입되었습니다. 로그인 시 **:)**로 끝나는 사용자 이름을 사용하면 서비스가 포트 6200에서 셸을 열어 공격자에게 root 접근 권한을 부여합니다.

악용 가능성: 높음

영향: 원격 root 셸 접근

심각도: 치명적(Critical) (CVSS 10.0)

📡증거

취약점 스캔: image

msfconsole을 사용한 악용: image

대상 및 로컬 호스트 설정: image

root 접근 획득: image

💻 악용 절차

• Kali 공격자에서 다음 명령을 사용하여 Nmap 취약점 스캔 스크립트 실행:

nmap -–script vuln 192.168.56.103

• 포트 21/tcp에서 vsFTPd 2.3.4 백도어 취약점 (CVE 2011 2523) 탐지.

• msfconsole을 사용하여 Metasploitable Framework 실행

• search vsftp. 명령을 사용하여 악용 모듈 검색

• 백도어 취약점이 있는 악용 모듈 선택

• 대상 및 로컬 호스트 설정

RHOST= 192.168.56.103

LHOST= 192.168.56.101

• 악용을 실행하면 대상 시스템에서 Root 권한을 가진 meterpreter 세션이 열립니다.

⚠️ 영향

• root 권한으로 시스템 전체 장악

• 파일, 디렉터리 및 프로세스 조작 능력

• 네트워크 전체로의 수평 이동 가능성

🛠️수정 조치

• vsFTPd 2.3.4를 제거하고 안전한 버전(예: vsFTPd 3.x)으로 교체

• 모든 서비스가 최신 버전으로 업데이트되도록 보장

• 필요하지 않은 경우 FTP를 완전히 비활성화하고 SFTP/SSH와 같은 안전한 대안 사용

📌결론

CVE-2011-2523 취약점은 공격자가 권한 없는 root 접근을 획득할 수 있게 하므로 치명적인 보안 위험입니다. 이러한 위협을 완화하려면 적절한 패치 적용과 서비스 강화가 필수적입니다.

도구 다운로드