
vsFTPd 2.3.4 백도어 CVE-2011-2523에 대한 VAPT 보고서로, Nmap 취약점 스캐닝, Metasploit 익스플로잇, 익스플로잇 이후 루트 접근 및 수정 조치를 다룹니다.
대상: Metasploitable 2
테스터: 보안 분석가
날짜: 2026년 6월 24일
범위: 내부 랩 테스트 (Kali Linux → Metasploitable 2)
Nmap 취약점 스캔 스크립트를 사용하여 Metasploitable 2 시스템을 대상으로 취약점 스캔을 수행했습니다. 스캔 결과, **FTP 서비스(vsFTPd 2.3.4 백도어)**에서 CVE-2011-2523에 취약한 치명적인 취약점이 확인되었습니다.
이후 Metasploit 프레임워크를 사용하여 해당 취약점을 성공적으로 악용했으며, 그 결과 root 권한을 가진 Meterpreter 세션이 생성되었습니다.
전체 위험 수준: 🔴 치명적(Critical)
• 열린 포트, 서비스 및 버전 식별
• 취약점 탐지
• 악용 수행
• 영향 평가
• 수정 조치 권고
| 단계 | 설명 |
|---|---|
| 정찰 | 대상 시스템 식별 |
| 스캔 | 취약점 스캔 수행 |
| 열거 | 서비스 및 버전 탐지 |
| 악용 | Meterpreter 세션 접근을 통한 악용 |
| 사후 악용 | root 접근 확인 |
| 머신 | IP 주소 | 역할 |
|---|---|---|
| Kali 공격자 | 192.168.56.101 | 공격자 |
| Metasploitable 2 | 192.168.56.103 | 대상 |
~ CVE ID: CVE-2011-2523
~ 영향받는 서비스: vsFTPd 2.3.4
~ 유형: 백도어 명령 실행
~ 설명: vsFTPd 2.3.4 소스 코드에 악성 백도어가 삽입되었습니다. 로그인 시 **:)**로 끝나는 사용자 이름을 사용하면 서비스가 포트 6200에서 셸을 열어 공격자에게 root 접근 권한을 부여합니다.
악용 가능성: 높음
영향: 원격 root 셸 접근
심각도: 치명적(Critical) (CVSS 10.0)
취약점 스캔:

msfconsole을 사용한 악용:

대상 및 로컬 호스트 설정:

root 접근 획득:

• Kali 공격자에서 다음 명령을 사용하여 Nmap 취약점 스캔 스크립트 실행:
nmap -–script vuln 192.168.56.103
• 포트 21/tcp에서 vsFTPd 2.3.4 백도어 취약점 (CVE 2011 2523) 탐지.
• msfconsole을 사용하여 Metasploitable Framework 실행
• search vsftp. 명령을 사용하여 악용 모듈 검색
• 백도어 취약점이 있는 악용 모듈 선택
• 대상 및 로컬 호스트 설정
RHOST= 192.168.56.103
LHOST= 192.168.56.101
• 악용을 실행하면 대상 시스템에서 Root 권한을 가진 meterpreter 세션이 열립니다.
• root 권한으로 시스템 전체 장악
• 파일, 디렉터리 및 프로세스 조작 능력
• 네트워크 전체로의 수평 이동 가능성
• vsFTPd 2.3.4를 제거하고 안전한 버전(예: vsFTPd 3.x)으로 교체
• 모든 서비스가 최신 버전으로 업데이트되도록 보장
• 필요하지 않은 경우 FTP를 완전히 비활성화하고 SFTP/SSH와 같은 안전한 대안 사용
CVE-2011-2523 취약점은 공격자가 권한 없는 root 접근을 획득할 수 있게 하므로 치명적인 보안 위험입니다. 이러한 위협을 완화하려면 적절한 패치 적용과 서비스 강화가 필수적입니다.