이 고급 챌린지 전용 프로젝트는 익스플로잇 계획부터 침투 후 조사와 Linux 권한 상승까지 내부 침해 워크플로를 복습합니다. 스캔 증거로 Metasploit 리소스 스크립트를 준비하고, 시뮬레이션된 SSH 거점을 조사하며, 로컬 피벗을 구축한 뒤 격리된 교육 계정에서 root 접근을 증명합니다.
과정은 단절된 명령보다 체계적인 증거 처리를 중시합니다. 각 챌린지는 모듈 선택, 획득한 자격 증명, 경로 정보, 터널 세부 사항, root 증명과 같은 정확한 산출물을 만들어 다음 작업 결정을 지원합니다.
학습 내용
- 로컬 서비스를 Nmap XML로 스캔하고 증거를 Metasploit에 가져오기
- Apache 2.4.49 지문을 Metasploit 모듈 및 호환되는 리버스 셸 페이로드와 연결하기
- 익스플로잇을 실행하지 않고 재사용 가능한 Metasploit 리소스 스크립트 작성하기
- SSH 거점에서 안정적인 프로세스를 확인하고 시뮬레이션된 서비스 자격 증명 획득하기
- 내부 경로를 열거하고 간결한 다음 홉 인계 문서 작성하기
- 경계 계정을 거쳐 내부 서비스로 SSH 로컬 포트 포워딩 구성하기
- 터널을 통해 sudo 권한을 확인하고
sudo find를 권한 상승 벡터로 식별하기 - 실습 전용 sudo 오구성을 실행하고 root 침해 경로 기록하기
추천 대상
이 과정은 Metasploit, SSH, 침투 후 열거, 피벗팅, Linux 권한 상승을 이미 연습한 숙련 학습자를 위한 것입니다. 챌린지 조건에서 이러한 기술을 통합하려는 예비 모의 침투 테스터와 레드팀 운영자에게 적합합니다.
선수 지식: 탄탄한 Linux 셸 기술과 Nmap XML, Metasploit 모듈 및 페이로드, SSH 키와 로컬 포워딩, 원격 열거, sudo -l, Linux 권한 상승 개념에 대한 이해가 필요합니다.
학습 환경: Ubuntu 22.04 LabEx VM에서 Metasploit과 PostgreSQL, 로컬 시뮬레이션 HTTP 및 SSH 대상, 제공된 교육용 SSH 키, 인위적인 내부 경로, 의도적으로 취약하게 설정된 sudo 권한을 사용합니다.
자주 묻는 질문
초보자를 위한 가이드형 과정인가요?
아닙니다. 세 개의 챌린지형 평가로 구성된 고급 프로젝트입니다. 필요한 산출물은 제시되지만 명령 구성, 증거 추출, 터널링, 문제 해결은 직접 수행해야 합니다.
Metasploit 익스플로잇을 실제로 실행하나요?
아닙니다. 초기 접근 챌린지에서는 Nmap 증거를 가져오고 apache_normalize_path_rce와 호환 페이로드를 선택한 뒤 initial_access.rc를 작성합니다. 익스플로잇을 실행하거나 Metasploit 세션을 얻지는 않습니다.
실제 내부 네트워크나 자격 증명에 접근하나요?
아닙니다. HTTP와 SSH 서비스는 루프백 주소에서 실행되고 10.42.0.0/24 경로는 로컬로 시뮬레이션되며 SSH 키와 서비스 자격 증명도 교육 데이터입니다.
root 접근 권한을 실제로 얻나요?
예, 단 일회성 실습 환경 안에서만 가능합니다. 로컬 analyst 계정으로 터널링하고 비밀번호 없는 sudo find 권한을 식별해 root 신원 확인을 실행한 뒤 짧은 침해 경로 보고서에 결과를 기록합니다.





