Metasploit 프레임워크 기초

Metasploit 의 핵심 아키텍처와 워크플로우를 마스터하세요. 작업 공간 관리 방법, 정찰을 위한 보조 모듈 사용법, 그리고 바인드 및 리버스 쉘을 포함한 다양한 페이로드 배포 방법을 학습합니다.

Cybersecurity Engineer사이버 보안NmapLinux

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

Metasploit 은 모듈 모음이면서 정찰을 정리하고 취약점을 검증하며 페이로드를 전달하는 작업 환경입니다. 이 과정에서는 msfconsole, PostgreSQL 기반 데이터 모델, 보조 스캐너, 익스플로잇 모듈 설정, 셸 연결 개념을 통해 그 워크플로를 배웁니다.

워크스페이스에 스캔 데이터를 보관하고 실행 전에 모듈 요구사항을 확인하며, 의도적으로 취약한 Shellshock 서비스를 공격 전에 검증합니다. 별도 Netcat 실습은 바인드와 리버스 연결 방향을 보여주고 마지막 챌린지는 Metasploit 으로 로컬 대상에서 증명 명령을 실행합니다.

학습 내용

  • Metasploit PostgreSQL 데이터베이스를 초기화하고 연결을 확인하며 워크스페이스를 관리합니다.
  • db_nmap을 실행하고 msfconsole 안에 저장된 호스트와 서비스 기록을 검토합니다.
  • 보조 TCP 스캐너를 검색하고 RHOSTS와 포트 범위를 설정해 결과를 저장합니다.
  • Shellshock 익스플로잇 모듈을 찾고 문서를 검토하며 RHOSTS, RPORT, TARGETURI를 설정합니다.
  • 모듈의 check 동작으로 공격 전에 준비된 대상의 취약성을 확인합니다.
  • Netcat 으로 로컬 바인드·리버스 셸 연결을 만들고 LHOST와 LPORT 개념을 적용합니다.
  • 독립 챌린지에서 linux/x86/exec 페이로드를 선택하고 증명 명령을 실행합니다.

추천 대상

기본 스캔과 서비스 식별을 이해하고 Metasploit 을 체계적으로 배우려는 보안 학습자를 위한 중급 과정입니다. 모듈 선택, 대상 옵션, 저장된 정찰 데이터, 페이로드 방향, 공격 전 검증을 이해해야 하는 예비 모의 해킹 전문가와 방어 담당자에게도 적합합니다.

선수 지식: Linux 터미널, IP 주소와 TCP 포트, 기본 Nmap 개념, HTTP 서비스, 셸 명령에 익숙하고 정찰·취약점 검증·공격의 차이를 이해해야 합니다.

학습 환경: Metasploit, PostgreSQL, Nmap, Netcat, 의도적으로 취약한 로컬 서비스가 준비된 Ubuntu 22.04 터미널입니다. 스캔, 셸 시뮬레이션, 공격은 실습 내 루프백 대상을 사용하며 셸 실습에는 터미널 탭 두 개가 필요할 수 있습니다.

자주 묻는 질문

익스플로잇 개발을 배우나요?

아니요. 기존 Metasploit 익스플로잇 모듈을 검색하고 검토하며 설정, 확인, 실행하는 방법을 배웁니다. Ruby 모듈을 작성하거나 새로운 익스플로잇을 개발하지 않습니다.

바인드와 리버스 셸을 Metasploit 으로 만드나요?

아니요. 이 실습은 127.0.0.1의 Netcat 을 사용해 어느 쪽이 수신하고 어느 쪽이 연결하는지 직접 보여줍니다. LHOST와 LPORT 개념은 Metasploit 페이로드 설정에도 적용됩니다.

마지막 챌린지에서 대화형 Metasploit 세션이 열리나요?

아니요. linux/x86/exec으로 /tmp/pwned.txt에 hacked를 기록합니다. Metasploit 이 세션이 생성되지 않았다고 표시해도 정상이며 증명 파일이 명령 실행의 근거입니다.

외부 시스템을 스캔하거나 공격하나요?

아니요. 데이터베이스 및 보조 스캔, Shellshock 대상, Netcat 연결은 모두 과정용 로컬 서비스를 사용합니다.

강사

labby
Labby
Labby is the LabEx teacher.