Metasploit

kali linux ์—์„œ์˜ msf

๐“›๐“พ๐“ฌ๐“ฎ๐“ฝ๐“ฎ_๐“ข๐“ฝ๐“ฎ๐“ต๐“ต๐“ช 2015. 12. 1.
728x90
๋ฐ˜์‘ํ˜•

๊ณผ์—ฐ ์ œ๋ชฉ์—์„œ ๋งํ•œ msf๋Š” ๋ฌด์—‡์ผ๊นŒ?

msf๋Š” Metasploit Framework์ด๋‹ค. ์ด๋Š” ํŽ„์–ธ์–ด๋กœ ์ž‘์„ฑํ•œ ๋ชจ์˜ ์นจํˆฌ ๋„๊ตฌ์ธ๋‹ค. 

๊ณผ์—ฐ kali linux์—์„œ ์–ด๋–ป๊ฒŒ ์‹คํ–‰ ์‹œํ‚ฌ๊นŒ?

1. service postgresql start 

์ด ๋ช…๋ น์–ด๋Š” postgresSQL ์„œ๋ฒ„๋ฅผ ์‹คํ–‰์‹œํ‚ค๋Š” ๋ช…๋ น์–ด์ด๋‹ค.



์ด๋ ‡๊ฒŒ ํ•˜๋ฉด postgreSQL ์„œ๋ฒ„๊ฐ€ ์‹คํ–‰๋œ ๊ฒƒ์ด๋‹ค.


2. service metasploit start (msfdb init <==kali linux 2.0)

๋‹ค์Œ์€ metasploit์„ ์‹คํ–‰ ์‹œํ‚ฌ ์ฐจ๋ก€์ด๋‹ค.


์–ด๋ ค์šด๊ฒƒ์ด ์—†๋‹ค. ์ด๋ ‡๊ฒŒ ํ•˜๋ฉด metasploit ๋˜ํ•œ ์‹คํ–‰ ์‹œํ‚จ ๊ฒƒ์ด๋‹ค.


์ด์ œ msf๊ธฐ๋Šฅ์„ ์‹คํ–‰ ์‹œ์ผœ๋ณด์ž


3. msfconsole

msfconsole์„ ํ•จ์œผ๋กœ msf๊ธฐ๋Šฅ์„ ์ด์šฉํ• ์ˆ˜ ์žˆ๊ฒŒ ๋˜๋Š” ๊ฒƒ์ด๋‹ค.




์ž…๋ ฅ์„ ํ•˜๊ณ  ๊ธฐ๋‹ค๋ฆฌ๋ฉด



์ด์ฐฝ์„ ๋ณด๊ฒŒ ๋˜๋ฉด 1467 exploits - 840 auxiliary ๋ผ๊ณ  ์ ํ˜€์žˆ๋‹ค. ์ด๋Š” 1467๊ฐœ์˜ exploits ๊ธฐ๋Šฅ๊ณผ 840๊ฐœ์˜ ๋ณด์กฐ๊ธฐ๋Šฅ์ด ์žˆ๋‹ค๋Š” ๊ฒƒ์„ ์•Œ๋ ค์ฃผ๋Š” ๊ฒƒ์ด๊ณ 

๊ทธ ์œ„์—๋Š” 4.11.4 ๋ฒ„์ „์„ ์˜๋ฏธ ํ•˜๋Š” ๊ฒƒ์ด๋‹ค.


msfconsole์„ ์ž…๋ ฅํ•˜์—ฌ msf๊ธฐ๋Šฅ์„ ์‚ฌ์šฉ ํ•  ์ˆ˜์žˆ๊ฒŒ ๋˜์—ˆ๋‹ค. ์šฐ๋ฆฌ๊ฐ€ ๋ชจ์˜ ํ•ดํ‚น ๋“ฑ์„ ํ•˜๋ฉด ํฌํŠธ์Šค์บ๋‹ ๋ฟ์•„๋‹ˆ๋ผ ๋‹ค๋ฅธ ์Šค์บ๋‹ ๋˜ํ•œ ํ•  ๊ฒƒ์ด๋‹ค.

์ด๋Š” db_services ๋ผ๋Š” ๋ช…๋ น์–ด๋กœ ์•Œ์ˆ˜์žˆ๋‹ค.

๋งŒ์•ฝ, ์ด์ „์— ๊ธฐ๋ก์„ ์ง€์šฐ๊ณ  ์‹ถ๋‹ค๋ฉด db_services -d ๋ผ๋Š” ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด ์ง€์šธ ์ˆ˜ ์žˆ๋‹ค.




msf์˜ ๋ณด์กฐ๊ธฐ๋Šฅ์„ ํ•˜๋‚˜์”ฉ ์•Œ์•„๋ณด์ž 

๋จผ์ € ๊ธฐ๋Šฅ์„ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•˜์—ฌ use๋ฅผ ์‚ฌ์šฉํ•ด์•ผํ•œ๋‹ค. 


use auxiliary/gather/corpwatch_lookup_name 

์ด ๋ช…๋ น์–ด๋ฅผ ์น˜๋ฉด ํ‘œ์‹์ด ๋ฐ”๋€” ๊ฒƒ์ด๋‹ค.



set company_name facebook

์ˆ˜์ง‘ํ•˜๊ณ ์ž ํ•˜๋Š” ํšŒ์‚ฌ๋ช…์„ facebook ๋ผ๊ณ  ์ง€์ •ํ•˜๋Š” ๊ฒƒ์ด๋‹ค.

set limit 2

์ด๋Š” ์ „์ฒด ์ •๋ณด ์ค‘ 2๊ฐœ ํ•ญ๋ณต์„ ์ถœ๋ ฅํ•˜๊ธฐ ์œ„ํ•จ์˜ ์ง€์ •์ด๋‹ค.

set year 2014

2014๋…„ ๊ธฐ์ค€์œผ๋กœ ์ •๋ณด๋ฅผ ์ถœ๋ ฅํ•˜๊ธฐ์œ„ํ•จ์ด๋‹ค.

๋งˆ์ง€๋ง‰์€ ์‹คํ–‰ํ•˜๊ธฐ์œ„ํ•œ run




run์„ ํ•˜๊ณ  ๊ธฐ๋‹ค๋ฆฌ๋ฉด facebook์˜ ์ •๋ณด๋ฅผ ์•Œ๋ ค์ค€๋‹ค.



์ด ์ฒ˜๋Ÿผ ํŽ˜์ด์Šค๋ถ์˜ ์„œ๋น„์Šค์˜ ํ˜•ํƒœ๋„ ์•Œ๋ ค์ค€๋‹ค.






728x90
๋ฐ˜์‘ํ˜•

'Metasploit' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

msfvenom  (0) 2015.12.06
msf ์ด์šฉํ•˜๊ธฐ // beEF ์‚ฌ์šฉ๋ฒ•  (0) 2015.12.06
Arp Spoofing & DNS Spoofing  (0) 2015.12.06
msf ์ด์šฉํ•˜๊ธฐ2  (0) 2015.12.02
msfconsole ์ด์šฉํ•˜๊ธฐ  (0) 2015.12.01

๋Œ“๊ธ€