ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค.
์ฝ 1๋ฌ ์ ์ฏค toss์์ ๋ง๋ค์ด์ง ์์์ ๋ณด์๋ค. ํด๋น์์์ด๋ค.
ํด๋น ์์์ ๋ณด๋๋์ ์๊ฐ ๊ฐ๋์ค ๋ชจ๋ฅด๊ณ ๊ณ์ ๋ณด๊ณ ์์๋ค. ํด๋น ๋์์์ ๋์ค๋ ๋ถ๋ค์ ์ค์ ๋ก ์๋ ๋ถ๋ค์ด์ง๋ง ์ด๋ ๊ฒ ๋ณด๋ ๋๋์ฑ ๋ฉ์์ด ๋ณด์๋ค.
'ํ ์ค๋ฅผ ํดํนํ๋ ์' ๋ผ๋ ์์์ ๋ณด๊ณ ์ฌ๋ฌ๊ฐ์ง์ ํฅ๋ฏธ๋ฅผ ๊ฐ์ก๋ค. forensic์ ์ฃผ๋ก ํ๋ ๋์๋๋ฐ ์ ๋ฌด๋ฅผ ํ๋ฉด์ ์กฐ๊ธ์ฉ ์ทจ์ฝ์ ๊ณผ ๋ชจ์ํดํน์ ์ ํ๊ณ ์งํํ๊ณ ์์๋ค. ๋ชจ์ํดํน์ ํ๊ธฐ์ํด์ ์ ๋ณด์์ง์ ์์์ผ๋ก ํ์ฌ ์งํ์ด ๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง์ดํฐ์ดํ์์ ๋ณด์ฌ์ง๋ ๊ฒ์ ์์๋ก ํ๊ณ ์๋ ๋ฏํ๋ค.(๋ชจ๋๊ฐ ๊ทธ๋ ๋ค๋ ๊ฒ์ ์๋)
https://attack.mitre.org/tactics/enterprise/
Tactics - Enterprise | MITRE ATT&CK®
attack.mitre.org
์ฌ๊ธฐ๋ฅผ ์ฐธ์กฐํ๊ฒ ๋๋ฉด ์์๊ฐ ์์ผ๋ฉฐ ์ด๋ ํ ๋ฐฉ๋ฒ๋ค์ด ์๋์ง ์ ์ ๋ฆฌ๋์ด์๋ค.
๋ชจ์ํดํน์ ํ๊ธฐ์ํด์ ์ฌ๋ฌ๊ฐ์ง ๋ฐฉ๋ฒ์ด ์์ง๋ง ๋์ ๋์ ํ๋ฉด์ armitage๋ผ๋ ๊ฒ์ ์ฌ์ฉํด๋ณด์๋ค.
armitage์ ๊ฒฝ์ฐ kali์ ๊ธฐ๋ณธ์ ์ผ๋ก ์์ผ๋ฉฐ metasploit์ guiํํ๋ก ์ฌ์ฉํ๊ธฐ ์ฝ๊ฒ ๋ง๋ค์ด ์ง๊ฒ์ด๋ผ๊ณ ์๊ฐํ๋ฉด ๋ ๊ฒ๊ฐ๋ค.
๋ง์ฝ kali linux์ armitage๊ฐ ์์ ์ ํด๋น ๋ช ๋ น์ด๋ก ์ค์น๊ฐ๋ฅ
sudo apt-get install armitage
metasploit์ ๊ฒฝ์ฐ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉํ ์ ์๋ payload์์ฑ๊ณผ handler ๋ฑ์ ์ฌ์ฉํ ์์๋๋ก ํด์ฃผ๋ framework๋ค.
metasploit์ ๊ฒฝ์ฐ ์ง์์ ์ธ ์ ๋ฐ์ดํธ๊ฐ ๋์ด์ง๊ณ ์์ผ๋ armitage์ ๊ฒฝ์ฐ metasploit์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ฐ๋ํ์ฌ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ์๊ณ ์๋ค.
kali 2.0๋ฒ์ ์ดํ๋ถํฐ metasploit์ ์คํํ๊ธฐ ์ํด
msfdb init
์ด๋ผ๋ ๋ช ๋ น์ด๋ก ๋ณ๊ฒฝ์ด ๋์์ผ๋ฉฐ armitage๋ฅผ ์ฌ์ฉํ ๋๋ ํด๋น ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํด์ผํ๋ค.
๊ทผ๋ฐ ์ค๋ ํ ์คํธ๋ฅผ ํด๋ณด๋ windows 7์ windows๋ armitage์์ host๋ฅผ ์ถ๊ฐํ์ฌ
nmap -sT -open -Pn -O IP
์ด๋ฐ์์ผ๋ก ํ๊ฒ๋๋ฉด ์ ์์ ์ผ๋ก OS์ ์ทจ์ฝํฌํธ ๋ฑ ์์คํ ์์ ๋ฐ์ํ ์ ์๋ ์ทจ์ฝ์ ๋ค์ ์ ๋ณด๋ฅผ ๋ค๊ณ ์ค๋ ๊ฒ์ ํ์ธํ ์์์๋ค.
๊ทธ๋ฐ๋ฐ ๋ญ๊ฐ๋ฌธ์ ๋! ํ์ฌ๋ windows 7์ ์ง์๋ ๋์ด ๋๊ณ windows 11์ ์ฌ์ฉํ๋ ์ฌ๋๋ค๋ ๋ง๋ค. windows 8๋ถํฐ OS๋ฅผ ์ธ์์ ์๋ชปํ๋ค.
armitage์ ์์ฒด์ ์ธ ๋ฒ๊ทธ์ธ๊ฒ์ธ๊ฐ... ์ฒ์์ db์ ๋ฌธ์ ๋ผ๊ณ ์๊ฐ์ ํด๋ณด๋ คํ์ง๋ง db์ ๊ฒฝ์ฐ metasploit๊ณผ ์ฐ๋๋์ด ์ทจ์ฝ์ ์ ์ ๋ณด๋ฅผ ๊ฐ์ง๊ณ ์๋ ๊ฒ์ด๋ผ๊ณ ์๊ฐ์ด ๋ ๋ค.
์ค๋ ํ๋ฃจ ๋์ ํด๋ณด๋ฉด์ windows 10์ ๋์์ผ๋ก ํด๋ณด์์ผ๋ ํด๊ฒฐํ์ง๋ชปํ๋ค. ๋ง์ฝ armitage๋ฅผ ํตํด ๋์ง์๋๋ค๋ฉด ๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก windows 10์ ํดํนํด๋ณผ ์๊ฐ์ด๋ค. ๋ฌผ๋ก ๊ฐ๋ฅํ์ง๋ ๋ชจ๋ฅด๊ฒ ์ง๋ง ์ด๊ฒ์ ๊ฒ ์ฌ๋ฌ๋ฐฉ๋ฉด์ ํด๋ณด๊ธฐ ์ํด ํ ์คํธ๋ฅผ ํด๋ณผ์์ ์ด๋ฉฐ ์กฐ๊ธ์ฉ ๋ธ๋ก๊ทธ๋ฅผ ํตํด ์ ๋ฆฌํ๋ฉด์ ๋ด์ฉ์ ์์ฑํด๊ฐ๊ฒ์ด๋ค.
๋ชจ์ํดํน์ ํ๋ ๋ฐฉ๋ฒ๋ ์์ฑ์ ํ๊ฒ ์ง๋ง ์ค๋ฅ๋ ๋ฒ๊ทธ ๋ฑ ํ๋ฉด์ ๋ฐ์ํ๋ ๊ฒ์๋ํ ํธ๋ฌ๋ธ์ํ ์ ๊ฐ๋ ์ผ๋ก ์์ฑํ ๊ฒ์ด๋ค.
https://github.com/r00t0v3rr1d3/armitage
GitHub - r00t0v3rr1d3/armitage: Fork from @rsmudge/armitage
Fork from @rsmudge/armitage. Contribute to r00t0v3rr1d3/armitage development by creating an account on GitHub.
github.com
armitage์ github์ธ๋ฐ java์ชฝ์ ๋ฌธ์ ๊ฐ ์๋ค๊ณ ํ๋ค. ์ด๊ฒ๊ณผ ๊ด๋ จ์ด ์๋์ง๋ฅผ ํ๋ฒ ํ์ธํด๋ด์ผ์ง ๋ฃฐ๋ฃจ~!!
'Metasploit > Kali & Backtrack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
kali setoolkit์ ์ด์ฉํ ํผ์ฑ ์ฌ์ดํธ ๋ง๋ค๊ธฐ (2) | 2023.09.08 |
---|---|
๋ชจ์ํดํน์ ํด๋ณด์! -armitage 2ํธ (0) | 2023.08.21 |
netool ์ค์น๋ฐฉ๋ฒ(how to install netool) (0) | 2016.12.16 |
kali linux 2.0 apt-get (0) | 2015.12.10 |
Reading package lists Error (0) | 2015.11.16 |
๋๊ธ