Metasploit/Kali & Backtrack

kali setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ

๐“›๐“พ๐“ฌ๐“ฎ๐“ฝ๐“ฎ_๐“ข๐“ฝ๐“ฎ๐“ต๐“ต๐“ช 2023. 9. 8.
728x90
๋ฐ˜์‘ํ˜•

 

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค.

kali๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด ํ”ผ์‹ฑ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค๊ฑฐ๋‚˜ ํ…Œ์ŠคํŠธ ์šฉ์œผ๋กœ ๊ฐ€์งœ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค์–ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค.

์ด๋•Œ ์ฃผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋„๊ตฌ๊ฐ€ setoolkit ์ด๋ผ๋Š” ๋„๊ตฌ์ธ๋ฐ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“œ๋Š” ๊ฒƒ ๋ฟ์•„๋‹Œ ์ŠคํŒธ๋ฉ”์ผ ๋“ฑ ์‚ฌํšŒ๊ณตํ•™ ๊ธฐ๋ฒ•์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ณต๊ฒฉ๊ธฐ๋ฒ•๋“ค์ด ๋‹ค์–‘ํ•˜๊ฒŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. 

 

setoolkit์„ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„  ๋จผ์ € msfdb์™€ postgresql์„ ์‹คํ–‰ ํ•ด์•ผํ•œ๋‹ค.

sudo service postgresql start
sudo msfdb init

๋งŒ์•ฝ msfdb init์„ ํ–ˆ์„ ๋•Œ already started๊ฐ€ ๋œจ๋ฉด reinit์„ ํ•ด๋„ ์ข‹๊ณ  ๊ทธ๋ƒฅ ์‹คํ–‰ ํ•ด๋„ ์ข‹๋‹ค.

sudo msfdb reinit

์ด๋ ‡๊ฒŒ ์‹คํ–‰์„ ํ•˜๋ฉด ์ค€๋น„๊ฐ€ ๋๋‚ฌ๋‹ค. ์ด์ œ ๊ฐ€์งœ ํŽ˜์ด์ง€๋ฅผ ๋งŒ๋“ค๊ธฐ ์œ„ํ•ด setoolkit์„ ์‹คํ–‰ ์‹œํ‚ฌ ๊ฒƒ์ธ๋ฐ ๋‹ค์‹œ ๋งํ•˜์ง€๋งŒ ๊ผญ ํ…Œ์ŠคํŠธ์šฉ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์‚ฌ์šฉํ•˜๊ธธ ๋ฐ”๋ž€๋‹ค.

sudo setoolkit
//๋งŒ์•ฝ setoolkit์ด ์„ค์น˜๊ฐ€ ์•ˆ๋˜์–ด์žˆ๋‹ค๋ฉด ์•„๋ž˜์˜ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•œ๋‹ค.
sudo apt-get update
sudo apt-get install setoolkit

ํ•ด๋‹น ์ปค๋งจ๋“œ๋ฅผ ์‹คํ–‰ํ•˜๋ฉด msfconsole์„ ์‹คํ–‰ ํ–ˆ์„๋•Œ์™€ ๋น„์Šทํ•œ ํ™”๋ฉด์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

๋ฉ”๋‰ด๋ฅผ ํ™•์ธํ•˜๋ฉด ์šฐ๋ฆฌ๋Š” Social-Engineering Attacks๋ฅผ ์‚ฌ์šฉํ•  ๊ฒƒ์ด๋‹ค. ๊ทธ๋ ‡๊ธฐ์— 1์„ ์ž…๋ ฅํ•œ๋‹ค. 

์ž…๋ ฅ ํ›„ ๋‹ค์Œ ๋ฉ”๋‰ด๋ฅผ ํ™•์ธํ•˜๋ฉด ์Šคํ”ผ์–ด ํ”ผ์‹ฑ ์–ดํƒ๋ถ€ํ„ฐ ์จ๋“œํŒŒํ‹ฐ ๋ชจ๋“ˆ๊นŒ์ง€ ๋ฉ”๋‰ด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

์šฐ๋ฆฌ๋Š” 2๋ฒˆ์— ์žˆ๋Š” Website Attack Vectors๋ฅผ ์‚ฌ์šฉํ•  ๊ฒƒ์ด๊ธฐ ๋•Œ๋ฌธ์— 2๋ฅผ ์ž…๋ ฅํ•œ๋‹ค.

๋‹ค์Œ ๋ฉ”๋‰ด๋ฅผ ํ™•์ธํ•˜๋ฉด ํ”ผ์‹ฑ์„ ํ•˜๋Š” ์ด์œ ๋Š” ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•˜๊ธฐ ์œ„ํ•จ์ด๊ธฐ ๋•Œ๋ฌธ์— Credential Harvester Attack Method ์ธ 3๋ฒˆ์„ ์‹คํ–‰ํ•  ๊ฒƒ์ด๋ฉฐ, ๊ฐ€์งœ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ ๋‹ค. ์—ฌ๊ธฐ์„œ ํ™•์ธ์„ ํ•ด๋ณด๋ฉด

๊ธฐ๋ณธ์ ์œผ๋กœ Setoolkit์—์„œ ์ง€์›ํ•ด์ฃผ๋Š” ์›น ํ…œํ”Œ๋ฆฟ์ด ์žˆ์œผ๋ฉฐ, ๋Œ€ํ‘œ์ ์œผ๋กœ ๊ตฌ๊ธ€๊ณผ ํŽ˜์ด์Šค๋ถ ์ •๋„๊ฐ€ ์žˆ๋‹ค. ์ œ๊ณตํ•ด์ฃผ๋Š” ํ…œํ”Œ๋ฆฟ์„ ์‚ฌ์šฉํ•œ๋‹ค๊ณ  ์ƒ๊ฐํ•˜๋ฉด 1๋ฒˆ์„ ํด๋ฆญํ•˜๋ฉด ๋˜๊ณ  ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋ฅผ ํ•˜๊ณ  ์‹ถ์œผ๋ฉด 2๋ฒˆ์„ ํด๋ฆญํ•˜๋ฉด ๋œ๋‹ค.

๋ธ”๋กœ๊ทธ๋ฅผ ์ž‘์„ฑํ•˜๋Š” ์‹œ์ ์—์„  2๋ฒˆ์„ ํ•˜์—ฌ ๋‹ค๋ฅธ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค์–ด ๋ณด๋ คํ•œ๋‹ค.

1๋ฒˆ์„ ํด๋ฆญํ•˜๊ฑฐ๋‚˜ 2๋ฒˆ์„ ํด๋ฆญํ•˜๊ฒŒ ๋˜๋ฉด ์ด์ œ ๊ณต๊ฒฉ ์‹œ ์‚ฌ์šฉํ•  ์„œ๋ฒ„ ์ฆ‰, C2์„œ๋ฒ„์˜ ์—ญํ• ์„ ํ•  ์„œ๋ฒ„์˜ ์•„์ดํ”ผ๋ฅผ ์ž…๋ ฅํ•˜๋ผํ•˜๋ฉฐ, ํ•ด๋‹น ์„œ๋ฒ„์— ์ •๋ณด๋ฅผ ์ „์†กํ•˜์—ฌ ์•„์ด๋””์™€ ํŒจ์Šค์›Œ๋“œ๋ฅผ ํƒˆ์ทจํ•˜๋Š” ์„œ๋ฒ„๋กœ ์‚ฌ์šฉ๋œ๋‹ค.

 

์•„์ดํ”ผ๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ๋งˆ์ง€๋ง‰์œผ๋กœ ์–ด๋Š ์‚ฌ์ดํŠธ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ๋งŒ๋“ค ๊ฒƒ์ธ์ง€ ์ž…๋ ฅํ•˜๊ฒŒ ๋˜๋Š”๋ฐ

๋งŒ์•ฝ ๋„ค์ด๋ฒ„๋กœ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค๊ณ  ์‹ถ์œผ๋ฉด http://naver.com ๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ๋œ๋‹ค.

์ด๋ ‡๊ฒŒ ํ•˜๋ฉด ๊ฐ€์งœ ํŽ˜์ด์ง€๊ฐ€ ๋งŒ๋“ค์–ด์ง€๊ณ   ๊ณต๊ฒฉ์ž ip์— ์ ‘์†ํ•˜๊ฒŒ ๋˜๋ฉด ๊ฐ€์งœ๋กœ ๋งŒ๋“ค์–ด์ง„ ํŽ˜์ด์ง€๋ฅผ ๋ณผ์ˆ˜์žˆ์œผ๋ฉฐ, ์•„์ด๋””์™€ ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ž…๋ ฅํ•ด๋ณด๋ฉด ํ„ฐ๋ฏธ๋„์— ์ถœ๋ ฅ๋˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

 

๋‹ค์Œ์—๋Š” setoolkit๊ณผ ๋‹ค๋ฅธ ๊ณต๊ฒฉ๋“ค์„ ์ด์šฉํ•˜์—ฌ ์‘์šฉํ•˜๋„๋ก ํ•ด๋ณด๊ฒ ๋‹ค.

728x90
๋ฐ˜์‘ํ˜•

๋Œ“๊ธ€