Metasploit은 모듈을 검색, 설정, 실행, 세션 관리까지 따라가면 이해하기 쉽습니다. 이 초급 과정은 준비된 로컬 대상을 사용하는 6개의 Ubuntu 터미널 안내형 랩으로 그 흐름을 배웁니다.
Framework 설치, 명령, workspace, 검색과 선택을 배우고 Auxiliary TCP 스캔을 실행합니다. 마지막에는 취약한 로컬 VSFTPD 2.3.4로 Meterpreter를 열고 Shell과 파일 전송을 연습합니다. validation, encoder와 첫 시도 문제 해결도 포함됩니다.
학습 내용
수료 후 다음을 할 수 있습니다.
- Rapid7 공식 스크립트로 Ubuntu에 Metasploit을 설치하고 초기화합니다.
msfconsole도움말, workspace, 검색과 상세 정보를 사용합니다.- 모듈을 필터링·선택하고
LHOST같은 값을 설정합니다. auxiliary/scanner/portscan/tcp를 실행하고 열린 포트를 해석합니다.- VSFTPD 2.3.4 exploit을 구성하고 validation/encoding 문제를 처리해 세션을 나열합니다.
- Meterpreter를 background·재개하고 Shell, 양방향 전송과 종료를 수행합니다.
추천 대상
Metasploit 완전 초보자, 네트워크 기초가 있는 학생, 넓은 공격 랩 전 Linux 사용자에게 적합합니다. scanner 하나와 exploit 하나로 원리를 배우며 여러 취약점, exploit 개발, 전체 프로젝트는 다루지 않습니다.
선수 지식: Metasploit 경험은 필요 없습니다. Linux 터미널, IP, 포트, 서비스, 공격자/대상 역할이 유용합니다. 출력이 다르면 옵션을 확인해야 합니다.
학습 환경: Kali가 아닌 Ubuntu 22.04 터미널입니다. 설치는 네트워크와 repository에 의존할 수 있습니다. 모든 작업은 127.0.0.1의 준비된 서비스를 대상으로 합니다.
자주 묻는 질문
Kali Linux가 필요한가요?
아닙니다. Ubuntu에 직접 Metasploit을 설치하며 Kali Desktop과 다른 도구는 범위 밖입니다.
Kali Server Exploitation in Action과 어떻게 다른가요?
여기는 6개 랩, 로컬 scanner, VSFTPD exploit과 기본 Meterpreter입니다. 다른 과정은 20개 시나리오, Metasploitable2, 여러 서비스, 자체 모듈, root와 더 위험한 후속 공격입니다.
첫 시도에 세션이 항상 열리나요?
아닙니다. LHOST, encoder, AutoCheck, cooldown 때문에 조정이나 재시도가 필요할 수 있습니다. sessions -l로 확인합니다.
전체 침투 테스트나 수정을 배우나요?
아닙니다. 범위, 증거, 보고, 실환경 선택, 정리와 수정은 추가 학습과 승인이 필요합니다.





