๐ก๏ธ UMassCTF2025
UMass Amhers(๋งค์ฌ์ถ์ธ์ธ ๋ํ๊ต ์ ๋จธ์คํธ ์บ ํผ์ค)์ 2025๋ CTF์ด๋ค.

๋ํ๊ฐ ๋๋ ํ์ Write-Up ์์ฑ์ด ํ์ฉ๋๋ค.

๐ ๋ฌธ์

๋๋ ์ปดํจํฐ๋ฅผ ์ ๋ฐ์ดํธํ๋ ๊ฑธ ๋ฏฟ์ง ์์.
์๊ฐ๋ง ๋๋ฌด ์ค๋ ๊ฑธ๋ฆฌ์์!
๊ฒ๋ค๊ฐ ์๋ฌด๋ ๋ ํดํน ๋ชป ํด — ๋ ์ข์ ๋น๋ฐ๋ฒํธ ์ฐ๊ฑฐ๋ !
โ๏ธ Write-Up
๋ฌธ์ ๋ด์ฉ์ ํตํด ๋ค์์ ์ถ๋ก ํ ์ ์๋ค.
- ์ ๋ฐ์ดํธ ํ์ง ์์ ์์คํ ์ฌ์ฉ
- ์ข์ ๋น๋ฐ๋ฒํธ ์ฌ์ฉํ๋ค๊ณ ์๋ถ → pcap ํ์ผ ๋ด์ ๋น๋ฐ๋ฒํธ ๋ ธ์ถ ๊ฐ๋ฅ์ฑ ๆ
์ผ๋จ pcapํ์ผ์ wireshark๋ก ์ด์ด๋ณด์.
๋จผ์ , ์ด๋ค ํ๋กํ ์ฝ์ด ์ฌ์ฉ๋์๋์ง [ํต๊ณ] - [ํ๋กํ ์ฝ ๊ณ์ธต ๊ตฌ์กฐ] ๋ก ํ์ธํด๋ณด์๋ค.
๊ทธ๋ฌ๋๋ FTP๊ฐ ๋์ ๋์๋ค. FTP๋ ํ๋ฌธ์ผ๋ก ํต์ ํ๊ธฐ ๋๋ฌธ์ ๋ฐ์ดํฐ๊ฐ ๊ทธ๋๋ก ๋ ธ์ถ๋์์ ๊ฐ๋ฅ์ฑ์ด ํฌ๋ค.

ํํฐ์ `ftp` ๋ฅผ ์ ์ฉ์์ผ๋ดค๋๋ `Please specify the password` ๋ผ๋ ์์ํ ๋ฌธ์์ด์ ๋ฐ๊ฒฌํ์๋ค.

ํด๋น ํจํท์ ์ฐํด๋ฆญ ํ์ฌ [๋ฐ๋ผ๊ฐ๊ธฐ] - [TCP ์คํธ๋ฆผ]์ ๋๋ฌ ํ์ธํด๋ณด์๋๋ `vsFTPd 2.3.4` ์์ `VTVM` ์ด๋ผ๋ user๋ช ์ผ๋ก ๋ก๊ทธ์ธ์ ์๋ํ ๊ฒ์ ํ์ธํ ์ ์์๋ค.

vsFTPd 2.3.4์ ์ทจ์ฝ์ ์ ๊ตฌ๊ธ๋ง ํด๋ดค๋๋ CVE-2011-2523์ผ๋ก ์ ๋ช ํ ๊ฒ ๊ฐ์๋ค.
ํด๋น CVE๋ฅผ ๊ฒ์ํด๋ดค๋๋ ํฌํธ 6200์ ์์ ์ด์ด์ฃผ๋ ๋ฐฑ๋์ด ์ทจ์ฝ์ ์ด๋ผ๊ณ ํ๋ค.
๋ฐ๋ผ์ 6200 ํฌํธ๋ฅผ ๊ฒ์ํด๋ณด์

https://nvd.nist.gov/vuln/detail/CVE-2011-2523
NVD - CVE-2011-2523
CVE-2011-2523 Detail Modified This CVE record has been updated after NVD enrichment efforts were completed. Enrichment data supplied by the NVD may require amendment due to these changes. Description vsftpd 2.3.4 downloaded between 20110630 and 20110703 co
nvd.nist.gov
`tcp.port == 6200` ์ผ๋ก ํํฐ๋ฅผ ๊ฑธ์ด์ ๊ฒ์ํด๋ดค๋ค.

๊ทธ๋ฆฌ๊ณ tcp ์คํธ๋ฆผ ๋ฐ๋ผ๊ฐ๊ธฐ๋ฅผ ํ๋ฉด ๊ณต๊ฒฉ์๊ฐ ์ํํ ๋ช ๋ น์ด๋ฅผ ๋ณผ ์ ์๊ณ , ๋งจ ๋ง์ง๋ง์ ํ๋๊ทธ๊ฐ ํ๋ฌธ์ผ๋ก ๋ ธ์ถ๋์ด ์๋ ๊ฒ์ ๋ณผ ์ ์๋ค.

๐ฉ ํ๋๊ทธ
UMASS{n07_ag41n_d4mn_y0u_m3t4spl017}
'CTF' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [Blue team CTF] Yellow RAT Lab (0) | 2025.05.28 |
|---|---|
| [UMassCTF2025] forensic_Mascrotrace (1) | 2025.04.21 |
| picoCTF 2021 | information (0) | 2022.06.22 |
| picoCTF 2021 | Mod 26 (0) | 2022.06.22 |
| picoCTF 2021 | Wave a flag (0) | 2022.06.22 |
