- Webmin 서버의 인증 없는 원격 코드 실행 취약점 악용 🔓
- Nmap 스캔으로 SSH (22번 포트) 및 Webmin (10000번 포트) 서비스 확인 📡
- Metasploit을 사용하여 Webmin 백도어 악용 (CVE 검색 및 활용) 🛡️
- RHOST (대상 IP 주소), SSL (true), LHOST (공격자 IP 주소) 설정 ⚙️
- 쉘을 Meterpreter로 업그레이드하여 시스템 제어 강화 ⏫
- 루트 권한으로 user.txt 및 root.txt 플래그 획득 🚩