내부 침투 및 권한 상승

Metasploit 기반의 초기 침투, 침투 후 정보 수집, 그리고 루트 권한 획득을 위한 피벗팅 워크플로우를 다루는 실전형 챌린지 프로젝트입니다.

Cybersecurity Engineer사이버 보안Kali LinuxLinux

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

이 고급 챌린지 전용 프로젝트는 익스플로잇 계획부터 침투 후 조사와 Linux 권한 상승까지 내부 침해 워크플로를 복습합니다. 스캔 증거로 Metasploit 리소스 스크립트를 준비하고, 시뮬레이션된 SSH 거점을 조사하며, 로컬 피벗을 구축한 뒤 격리된 교육 계정에서 root 접근을 증명합니다.

과정은 단절된 명령보다 체계적인 증거 처리를 중시합니다. 각 챌린지는 모듈 선택, 획득한 자격 증명, 경로 정보, 터널 세부 사항, root 증명과 같은 정확한 산출물을 만들어 다음 작업 결정을 지원합니다.

학습 내용

  • 로컬 서비스를 Nmap XML로 스캔하고 증거를 Metasploit에 가져오기
  • Apache 2.4.49 지문을 Metasploit 모듈 및 호환되는 리버스 셸 페이로드와 연결하기
  • 익스플로잇을 실행하지 않고 재사용 가능한 Metasploit 리소스 스크립트 작성하기
  • SSH 거점에서 안정적인 프로세스를 확인하고 시뮬레이션된 서비스 자격 증명 획득하기
  • 내부 경로를 열거하고 간결한 다음 홉 인계 문서 작성하기
  • 경계 계정을 거쳐 내부 서비스로 SSH 로컬 포트 포워딩 구성하기
  • 터널을 통해 sudo 권한을 확인하고 sudo find를 권한 상승 벡터로 식별하기
  • 실습 전용 sudo 오구성을 실행하고 root 침해 경로 기록하기

추천 대상

이 과정은 Metasploit, SSH, 침투 후 열거, 피벗팅, Linux 권한 상승을 이미 연습한 숙련 학습자를 위한 것입니다. 챌린지 조건에서 이러한 기술을 통합하려는 예비 모의 침투 테스터와 레드팀 운영자에게 적합합니다.

선수 지식: 탄탄한 Linux 셸 기술과 Nmap XML, Metasploit 모듈 및 페이로드, SSH 키와 로컬 포워딩, 원격 열거, sudo -l, Linux 권한 상승 개념에 대한 이해가 필요합니다.

학습 환경: Ubuntu 22.04 LabEx VM에서 Metasploit과 PostgreSQL, 로컬 시뮬레이션 HTTP 및 SSH 대상, 제공된 교육용 SSH 키, 인위적인 내부 경로, 의도적으로 취약하게 설정된 sudo 권한을 사용합니다.

자주 묻는 질문

초보자를 위한 가이드형 과정인가요?

아닙니다. 세 개의 챌린지형 평가로 구성된 고급 프로젝트입니다. 필요한 산출물은 제시되지만 명령 구성, 증거 추출, 터널링, 문제 해결은 직접 수행해야 합니다.

Metasploit 익스플로잇을 실제로 실행하나요?

아닙니다. 초기 접근 챌린지에서는 Nmap 증거를 가져오고 apache_normalize_path_rce와 호환 페이로드를 선택한 뒤 initial_access.rc를 작성합니다. 익스플로잇을 실행하거나 Metasploit 세션을 얻지는 않습니다.

실제 내부 네트워크나 자격 증명에 접근하나요?

아닙니다. HTTP와 SSH 서비스는 루프백 주소에서 실행되고 10.42.0.0/24 경로는 로컬로 시뮬레이션되며 SSH 키와 서비스 자격 증명도 교육 데이터입니다.

root 접근 권한을 실제로 얻나요?

예, 단 일회성 실습 환경 안에서만 가능합니다. 로컬 analyst 계정으로 터널링하고 비밀번호 없는 sudo find 권한을 식별해 root 신원 확인을 실행한 뒤 짧은 침해 경로 보고서에 결과를 기록합니다.

강사

labby
Labby
Labby is the LabEx teacher.