Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Exploiting-Samba-on-Metasploitable-2 — Kali Linux 머신에서 metasploit을 사용하여 잘 알려진 samba 취약점(CVE-2007-2447)을 악용합니다. 이는 reverse shell로 Metasploitable 2 머신에 침투하여 root 폴더에 접근하기 위한 것입니다. 해당 폴더에 접근하면 /etc/shadow 폴더가 노출되어 침해(compromise)의 증거를 확보할 수 있습니다. | Kitploit
도구/GitHubGitHub/vig9610/exploiting-samba-on-metasploitable-2
Privilege EscalationReconnaissanceExploit FrameworksNetwork MappingVulnerability AnalysisExploitationPost-ExploitationPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Payload Development
Labs & Practice
GitHubvig9610/exploiting-samba-on-metasploitable-2

Exploiting-Samba-on-Metasploitable-2

Kali Linux 머신에서 metasploit을 사용하여 잘 알려진 samba 취약점(CVE-2007-2447)을 악용합니다. 이는 reverse shell로 Metasploitable 2 머신에 침투하여 root 폴더에 접근하기 위한 것입니다. 해당 폴더에 접근하면 /etc/shadow 폴더가 노출되어 침해(compromise)의 증거를 확보할 수 있습니다.

저장소 보기
146개월 전아직 검토되지 않음

Metasploitable-2에서 Samba 악용

여기서의 목표는 Kali Linux 머신에서 metasploit을 사용하여 잘 알려진 samba 취약점(CVE-2007-2447)을 악용하는 것이었습니다. 이는 리버스 셸을 통해 Metasploitable 2 머신에 침투하여 root 폴더에 접근하기 위해 수행됩니다. 이 폴더에 접근하면 /etc/shadow 폴더가 노출되어 침해의 증거가 됩니다.

  1. Nmap 스캔 및 대상 열거

    먼저 각 호스트 머신의 IP 주소를 식별하는 것부터 시작합니다.

    Metasploitable 2: 192.168.1.3

    image

    Kali: 192.168.1.4

    image

    다음으로 kali linux 머신에서 Metasploitable 2 머신으로 ping을 보내 두 머신 사이에 연결이 있는지 확인합니다.

    image

그런 다음 kali 머신에서 -sV 플래그를 사용하여 nmap 스캔을 수행해 머신에서 열려 있는 포트(이 경우 포트 445)를 확인합니다. 이 포트는 Server Message Block(SMB)에 취약한 버전인 Samba 3.X - 4.X가 실행 중임을 보여줍니다.

image

  1. Metasploit 익스플로잇 실행 이제 “msfconsole” 명령을 사용하여 Kali Linux 머신에서 metasploit을 실행합니다.

    image

    다음으로 “use exploit/multi/samba/usermap_script”를 사용하여 CVE-2007-2447을 악용함으로써 임의의 명령을 실행합니다. 그런 다음 RHOSTS를 Metasploitable 2 대상 IP 주소로 설정하고 LHOST를 Kali 공격자 머신 IP 주소로 설정합니다. 그런 다음 “payload/cmd/unix/reverse_netcat” 명령을 실행하여 셸을 호스트 머신으로 다시 생성하고, “exploit”을 실행하여 익스플로잇을 시작합니다.

    image

  2. 리버스 셸 접근 이제 셸 세션이 시작되었으므로 명령줄을 테스트하여 대상 Metasploitable 2 머신에 연결되었는지 확인할 수 있습니다. “whoami” 명령은 root 사용자로 실행 중임을 보여주고, “uname -a”는 커널 버전을 보여주어 공격자가 추가 취약점을 확인하는 데 도움이 되며, “id”는 root 사용자에게 부여된 권한을 확인합니다.

    image

  3. 침해 증거(/etc/shadow) 마지막으로, 완전한 침해를 입증하는 /etc/shadow 폴더에 접근할 수 있는지 확인해야 하며, 이 경우 접근이 가능합니다. 이제 머신의 사용자에 대해 나열된 모든 해시 패스워드를 볼 수 있습니다.

    image

완화 전략

이러한 취약점을 완화하려면 정기적인 업데이트를 수행하여 오래된 버전이 중요한 시스템에 심각한 취약점을 유발하지 않도록 하는 것이 중요합니다. 지속적인 소프트웨어 패치는 그렇지 않으면 완화되었을 불필요한 위험을 방지하는 데 중요합니다. 둘째, 방화벽을 통해 SMB 접근을 제한하면 위협 행위자가 이 취약점에 접근하는 것을 방지하고 네트워크를 오가는 트래픽을 모니터링하여 무단 접근이 완전히 금지되도록 할 수 있습니다. 최소 권한 원칙(PoLP)과 역할 기반 접근 제어를 구현하면 선택된 사용자만 root 접근 권한을 갖고 /etc/shadow 폴더를 볼 수 있도록 하는 데 도움이 됩니다. 마지막으로, 네트워크 세분화를 구현하면 네트워크의 여러 계층을 분리하여 위협 행위자가 침투에 성공하더라도 보안 분석가에게 발각되지 않고 네트워크를 쉽게 횡적으로 이동할 수 없게 할 수 있습니다.

전문성, 명확성 및 성찰

이 프로젝트를 통해 운영 중인 시스템을 패치하고 최신 상태로 유지하는 것이 얼마나 중요한지 이해할 수 있었습니다. 레거시 시스템은 때때로 업데이트 지원이 종료되어 적절히 보안을 유지하기 어려울 수 있으므로 극도로 위험에 노출되어 있습니다. 이 경우 Samba의 “usermap_script” 취약점을 활용하는 것은 잘못 구성되고 패치되지 않은 서비스를 악용하여 root 폴더에 침투하고 전체 시스템을 장악하는 것이 얼마나 쉬운지 보여줍니다. SMB는 파일 공유에 흔히 사용되므로 이는 기업의 사이버 안전에 치명적인 영향을 미칠 수 있습니다.

도구 다운로드