
Kali Linux 머신에서 metasploit을 사용하여 잘 알려진 samba 취약점(CVE-2007-2447)을 악용합니다. 이는 reverse shell로 Metasploitable 2 머신에 침투하여 root 폴더에 접근하기 위한 것입니다. 해당 폴더에 접근하면 /etc/shadow 폴더가 노출되어 침해(compromise)의 증거를 확보할 수 있습니다.
여기서의 목표는 Kali Linux 머신에서 metasploit을 사용하여 잘 알려진 samba 취약점(CVE-2007-2447)을 악용하는 것이었습니다. 이는 리버스 셸을 통해 Metasploitable 2 머신에 침투하여 root 폴더에 접근하기 위해 수행됩니다. 이 폴더에 접근하면 /etc/shadow 폴더가 노출되어 침해의 증거가 됩니다.
Nmap 스캔 및 대상 열거
먼저 각 호스트 머신의 IP 주소를 식별하는 것부터 시작합니다.
Metasploitable 2: 192.168.1.3

Kali: 192.168.1.4

다음으로 kali linux 머신에서 Metasploitable 2 머신으로 ping을 보내 두 머신 사이에 연결이 있는지 확인합니다.

그런 다음 kali 머신에서 -sV 플래그를 사용하여 nmap 스캔을 수행해 머신에서 열려 있는 포트(이 경우 포트 445)를 확인합니다. 이 포트는 Server Message Block(SMB)에 취약한 버전인 Samba 3.X - 4.X가 실행 중임을 보여줍니다.

Metasploit 익스플로잇 실행 이제 “msfconsole” 명령을 사용하여 Kali Linux 머신에서 metasploit을 실행합니다.

다음으로 “use exploit/multi/samba/usermap_script”를 사용하여 CVE-2007-2447을 악용함으로써 임의의 명령을 실행합니다. 그런 다음 RHOSTS를 Metasploitable 2 대상 IP 주소로 설정하고 LHOST를 Kali 공격자 머신 IP 주소로 설정합니다. 그런 다음 “payload/cmd/unix/reverse_netcat” 명령을 실행하여 셸을 호스트 머신으로 다시 생성하고, “exploit”을 실행하여 익스플로잇을 시작합니다.

리버스 셸 접근 이제 셸 세션이 시작되었으므로 명령줄을 테스트하여 대상 Metasploitable 2 머신에 연결되었는지 확인할 수 있습니다. “whoami” 명령은 root 사용자로 실행 중임을 보여주고, “uname -a”는 커널 버전을 보여주어 공격자가 추가 취약점을 확인하는 데 도움이 되며, “id”는 root 사용자에게 부여된 권한을 확인합니다.

침해 증거(/etc/shadow) 마지막으로, 완전한 침해를 입증하는 /etc/shadow 폴더에 접근할 수 있는지 확인해야 하며, 이 경우 접근이 가능합니다. 이제 머신의 사용자에 대해 나열된 모든 해시 패스워드를 볼 수 있습니다.

완화 전략
이러한 취약점을 완화하려면 정기적인 업데이트를 수행하여 오래된 버전이 중요한 시스템에 심각한 취약점을 유발하지 않도록 하는 것이 중요합니다. 지속적인 소프트웨어 패치는 그렇지 않으면 완화되었을 불필요한 위험을 방지하는 데 중요합니다. 둘째, 방화벽을 통해 SMB 접근을 제한하면 위협 행위자가 이 취약점에 접근하는 것을 방지하고 네트워크를 오가는 트래픽을 모니터링하여 무단 접근이 완전히 금지되도록 할 수 있습니다. 최소 권한 원칙(PoLP)과 역할 기반 접근 제어를 구현하면 선택된 사용자만 root 접근 권한을 갖고 /etc/shadow 폴더를 볼 수 있도록 하는 데 도움이 됩니다. 마지막으로, 네트워크 세분화를 구현하면 네트워크의 여러 계층을 분리하여 위협 행위자가 침투에 성공하더라도 보안 분석가에게 발각되지 않고 네트워크를 쉽게 횡적으로 이동할 수 없게 할 수 있습니다.
전문성, 명확성 및 성찰
이 프로젝트를 통해 운영 중인 시스템을 패치하고 최신 상태로 유지하는 것이 얼마나 중요한지 이해할 수 있었습니다. 레거시 시스템은 때때로 업데이트 지원이 종료되어 적절히 보안을 유지하기 어려울 수 있으므로 극도로 위험에 노출되어 있습니다. 이 경우 Samba의 “usermap_script” 취약점을 활용하는 것은 잘못 구성되고 패치되지 않은 서비스를 악용하여 root 폴더에 침투하고 전체 시스템을 장악하는 것이 얼마나 쉬운지 보여줍니다. SMB는 파일 공유에 흔히 사용되므로 이는 기업의 사이버 안전에 치명적인 영향을 미칠 수 있습니다.