소개
이 실습에서는 Hydra의 시도 횟수 제한 옵션을 활용해 공격을 조기에 중단하는 방법을 알아봅니다. 먼저 vsftpd를 사용해 FTP 서버를 설정하고, 각각 별도의 비밀번호를 사용하는 testuser1과 testuser2 계정을 구성합니다. 이를 통해 Hydra가 여러 계정의 인증 정보를 동시에 추측하는 상황을 재현할 수 있습니다.
그런 다음 -f 옵션을 사용해 첫 번째 로그인 성공 후 Hydra를 중단하는 방법과, 여러 호스트 목록을 대상으로 -F 옵션을 사용하는 방법을 실습합니다. 마지막으로 -f와 -F의 동작을 비교하여 Hydra 공격을 제어하고 완화하는 방법을 이해합니다.
여러 인증 정보로 FTP 설정하기
이 단계에서는 FTP 서버를 설정하고 여러 사용자 인증 정보를 구성합니다. 이를 통해 Hydra가 여러 계정을 동시에 공격할 수 있는지 테스트합니다. FTP 서버로는 vsftpd(Very Secure FTP Daemon)를 사용합니다.
먼저 vsftpd를 설치합니다. 터미널을 열고 다음 명령을 실행하세요.
sudo apt update
sudo apt install vsftpd -y
다음으로 vsftpd를 구성합니다. 시스템 설정 파일을 변경하기 전에 원본 설정 파일을 백업해 두는 것이 좋습니다.
sudo cp /etc/vsftpd.conf /etc/vsftpd.conf.bak
이제 nano를 사용해 /etc/vsftpd.conf 설정 파일을 편집합니다. 이 파일에서 FTP 서버의 동작을 제어합니다.
sudo nano /etc/vsftpd.conf
nano 편집기에서 다음 항목을 추가하거나 수정하세요. 아래 설정은 익명 접속을 비활성화하고, 로컬 사용자 로그인을 활성화하며, 쓰기 권한을 허용하고, 보안을 위해 로컬 사용자를 자신의 홈 디렉터리로 격리합니다.
anonymous_enable=NO
local_enable=YES
write_enable=YES
chroot_local_user=YES
listen=YES
listen_ipv6=NO
nano에서 파일을 저장하려면 Ctrl + X를 누르고, 저장 여부를 묻는 메시지에서 Y를 누른 다음 파일 이름을 확인하기 위해 Enter를 누르세요.
파일을 저장한 후 다음 명령으로 설정이 올바르게 적용되었는지 확인합니다.
sudo cat /etc/vsftpd.conf | grep -E "^(anonymous_enable|local_enable|write_enable|chroot_local_user|listen)"
출력 결과가 방금 추가한 설정과 동일한지 확인하세요.
이제 여러 사용자 계정을 만듭니다. testuser1과 testuser2 두 계정을 생성하고 각각의 비밀번호를 설정합니다. Hydra는 이 계정으로 로그인을 시도하게 됩니다.
홈 디렉터리와 함께 testuser1을 생성합니다.
sudo useradd -m testuser1
대화형 입력 없이 다음 명령으로 testuser1의 비밀번호를 설정합니다.
echo 'testuser1:password123' | sudo chpasswd
홈 디렉터리와 함께 testuser2를 생성합니다.
sudo useradd -m testuser2
대화형 입력 없이 다음 명령으로 testuser2의 비밀번호를 설정합니다.
echo 'testuser2:password456' | sudo chpasswd
위 명령은 대화형 입력을 요구하지 않고 사용자를 즉시 생성하므로 자동화된 환경에서 더욱 안정적으로 사용할 수 있습니다.
이제 chroot 설정에 맞게 홈 디렉터리 권한을 조정해야 합니다. chroot_local_user=YES가 활성화되면 보안상의 이유로 사용자가 자신의 홈 디렉터리에 쓰기 권한을 가질 수 없습니다.
sudo chmod 755 /home/testuser1
sudo chmod 755 /home/testuser2
각 사용자가 파일을 업로드할 수 있도록 쓰기 가능한 하위 디렉터리를 생성합니다.
sudo mkdir /home/testuser1/files
sudo mkdir /home/testuser2/files
sudo chown testuser1:testuser1 /home/testuser1/files
sudo chown testuser2:testuser2 /home/testuser2/files
다음으로 vsftpd 서비스를 다시 시작해 설정 변경 사항을 적용하고 새 사용자를 인식하도록 합니다.
sudo service vsftpd restart
이제 FTP 서버가 정상적으로 실행되고 새 사용자가 로그인할 수 있는지 확인합니다. 명령줄 FTP 클라이언트를 사용해 서버에 연결할 수 있습니다. 서버가 로컬에서 실행 중이므로 localhost로 접속합니다.
ftp localhost
사용자 이름을 입력하라는 메시지가 표시되면 testuser1을 입력하고, 비밀번호로 password123을 입력하세요. 설정이 올바르다면 로그인 성공 메시지가 표시됩니다.
Connected to localhost.
220 (vsFTPd 3.0.3)
Name (localhost:labex): testuser1
331 Please specify the password.
Password:
230 Login successful.
Remote system type is UNIX.
Using binary mode to transfer files.
ftp>
FTP 클라이언트를 종료하려면 bye를 입력하세요.
ftp> bye
221 Goodbye.
이제 Hydra가 공격에 사용할 파일을 준비합니다. 기본 작업 디렉터리인 ~/project로 이동하세요.
cd ~/project
~/project 디렉터리에 users.txt 파일을 생성합니다. 이 파일에는 Hydra가 로그인에 사용할 사용자 이름 목록을 작성합니다.
nano users.txt
users.txt에 다음 사용자 이름을 추가하세요.
testuser1
testuser2
파일을 저장하고 nano를 종료하세요.
다음으로 ~/project 디렉터리에 passwords.txt 파일을 생성합니다. 이 파일에는 테스트 사용자에게 실제로 설정한 비밀번호와 함께 자주 사용되는 잘못된 비밀번호를 목록으로 작성합니다.
nano passwords.txt
passwords.txt에 다음 비밀번호를 추가하세요.
password123
password456
password
123456
qwerty
파일을 저장하고 nano를 종료하세요.
이제 여러 사용자 계정이 구성된 FTP 서버와 Hydra가 계정 공격에 사용할 사용자 이름 및 비밀번호 목록이 준비되었습니다.
첫 번째 조합을 찾으면 중단하도록 -f 사용하기
이 단계에서는 Hydra의 -f 옵션을 사용합니다. -f 옵션은 하나의 대상에서 유효한 사용자 이름과 비밀번호 조합을 처음 찾으면 Hydra를 중단하도록 합니다. 특정 서비스에서 유효한 계정 하나만 확인하면 되고, 로그인 성공 후 다른 조합까지 계속 시도할 필요가 없을 때 유용합니다.
~/project 디렉터리에 있는지 확인하세요.
cd ~/project
이제 이전 단계에서 만든 사용자 이름 및 비밀번호 목록을 사용해 FTP 서버를 대상으로 Hydra를 실행합니다. 이번에는 -f 옵션을 포함합니다.
hydra -L users.txt -P passwords.txt localhost ftp -f
명령을 구성하는 각 항목은 다음과 같습니다.
hydra: 무차별 대입 공격을 수행하는 명령줄 도구입니다.-L users.txt: 사용자 이름 목록이 들어 있는 파일을 지정합니다. 여기서는 현재 디렉터리의users.txt를 사용합니다.-P passwords.txt: 비밀번호 목록이 들어 있는 파일을 지정합니다. 여기서는 현재 디렉터리의passwords.txt를 사용합니다.localhost: 대상 FTP 서버의 주소입니다.ftp: 공격할 서비스 프로토콜입니다. 여기서는 FTP를 사용합니다.-f: Hydra가 첫 번째 유효한 사용자 이름과 비밀번호 조합을 찾은 후 중단하도록 하는 핵심 옵션입니다.
터미널 출력을 확인하세요. Hydra는 목록에 있는 사용자 이름과 비밀번호를 사용해 로그인을 시도합니다. 유효한 조합(예: testuser1:password123)을 찾는 즉시 성공한 로그인 정보를 표시하고 작업을 중단합니다.
출력은 다음과 비슷하게 표시됩니다.
Hydra v9.6 (c) 2024 by van Hauser/THC & David Maciejak - Please use caution!
Hydra (https://github.com/vanhauser-thc/thc-hydra) starting at 2025-05-29 14:41:46
[DATA] max 10 tasks per 1 server, overall 10 tasks, 10 login tries (l:2/p:5), ~1 try per task
[DATA] attacking ftp://localhost:21/
[21][ftp] host: localhost login: testuser1 password: password123
1 of 1 target successfully completed, 1 valid password found
Hydra (https://github.com/vanhauser-thc/thc-hydra) finished at 2025-05-29 14:41:47
Hydra가 첫 번째 유효한 조합(testuser1:password123)을 찾자마자 즉시 중단된 점에 주목하세요. -f 옵션이 없다면 Hydra는 testuser1에 대해 passwords.txt의 나머지 모든 조합을 계속 시도한 다음, testuser2로 넘어가 해당 사용자에 대해서도 모든 비밀번호를 시도했을 것입니다.
이 옵션은 특정 서비스를 점검하면서 취약한 계정이 하나라도 존재하는지만 확인하면 될 때 특히 유용합니다. 불필요한 시도를 줄여 시간과 시스템 자원을 크게 절약할 수 있습니다.
다중 호스트 목록에서 -F 테스트하기
이 단계에서는 Hydra의 -F 옵션을 살펴봅니다. 하나의 호스트에서 첫 번째 유효한 인증 정보 조합을 찾으면 중단하는 -f와 달리, -F는 목록에 포함된 모든 호스트를 통틀어 첫 번째 유효한 인증 정보를 찾으면 중단합니다. 여러 시스템을 대상으로 점검하면서 그중 취약한 대상 하나만 찾으면 될 때 특히 유용합니다.
이를 확인하기 위해 다중 호스트 상황을 재현합니다. 현재 가상 머신이 하나뿐이므로, 호스트 목록에 localhost를 여러 번 작성해 서로 다른 대상으로 시뮬레이션합니다.
먼저 ~/project 디렉터리에 있는지 확인하세요.
cd ~/project
이제 ~/project 디렉터리에 hosts.txt 파일을 생성합니다. 이 파일에는 대상 호스트 목록을 작성합니다.
nano hosts.txt
hosts.txt에 다음 항목을 추가하세요.
localhost
localhost
파일을 저장하고 nano를 종료하세요. localhost를 두 번 작성하면 실제로는 같은 머신을 가리키더라도 Hydra는 이를 서로 다른 두 대상으로 처리합니다.
이제 hosts.txt에 지정된 호스트 목록을 대상으로 -F 옵션을 사용해 Hydra를 실행합니다.
hydra -L users.txt -P passwords.txt -M hosts.txt ftp -F
명령을 구성하는 각 항목은 다음과 같습니다.
-L users.txt: 사용자 이름 목록이 들어 있는 파일을 지정합니다.-P passwords.txt: 비밀번호 목록이 들어 있는 파일을 지정합니다.-M hosts.txt: 새로 사용하는 옵션입니다. 대상 호스트 목록이 들어 있는 파일을 지정합니다. 여기서는 현재 디렉터리의hosts.txt를 사용합니다.ftp: 공격할 서비스 프로토콜입니다.-F: 목록에 있는 모든 호스트를 통틀어 첫 번째 로그인 성공이 확인되면 중단하도록 하는 핵심 옵션입니다.
터미널 출력을 확인하세요. Hydra는 목록의 사용자 이름과 비밀번호를 사용해 hosts.txt에 있는 각 호스트에 로그인을 시도합니다. 어느 호스트에서든 유효한 조합을 찾으면 성공한 로그인 정보를 표시하고 hosts.txt에 있는 모든 호스트에 대한 공격을 중단합니다.
출력은 다음과 비슷하게 표시됩니다.
Hydra v9.6 (c) 2024 by van Hauser/THC & David Maciejak - Please use caution!
Hydra (https://github.com/vanhauser-thc/thc-hydra) starting at 2025-05-29 14:42:10
[DATA] max 10 tasks per 2 servers, overall 20 tasks, 10 login tries (l:2/p:5), ~1 try per task
[DATA] attacking ftp://(2 targets):21/
[21][ftp] host: localhost login: testuser1 password: password123
[STATUS] attack finished for localhost (valid pair found)
2 of 2 targets successfully completed, 1 valid password found
Hydra (https://github.com/vanhauser-thc/thc-hydra) finished at 2025-05-29 14:42:11
hosts.txt에 localhost가 두 번 작성되어 있어도 Hydra는 첫 번째 localhost 대상에서 로그인 성공을 확인하면 중단합니다. 두 번째 localhost 항목에서 인증 정보를 계속 찾지 않으며, 이것이 -F 옵션의 효과입니다.
여러 시스템을 대상으로 점검하면서 그중 하나의 취약한 시스템만 찾으면 될 때 -F 옵션이 매우 유용합니다. 목록에 있는 대상 중 하나에서 취약점이 발견되는 즉시 공격을 중단하므로 시간과 컴퓨팅 자원을 크게 절약할 수 있습니다.
-f와 -F의 동작 비교하기
이 단계에서는 -f와 -F 옵션의 동작을 직접 비교하여 두 옵션의 차이를 확실히 이해합니다. 이전 단계와 동일하게 localhost에서 실행 중인 FTP 서버, users.txt 및 passwords.txt 파일, 그리고 localhost 항목 두 개가 들어 있는 hosts.txt 파일을 사용합니다.
먼저 -f 옵션을 사용한 명령을 다시 실행합니다. 이 명령은 하나의 호스트(localhost)를 대상으로 하며, 해당 호스트에서 첫 번째 유효한 인증 정보를 찾으면 중단합니다.
hydra -L users.txt -P passwords.txt localhost ftp -f
2단계에서 확인했듯이 Hydra는 testuser1:password123을 찾은 후 중단합니다. localhost에서 testuser2:password456를 찾는 시도는 계속하지 않습니다.
이번에는 -F 옵션을 사용한 명령을 다시 실행합니다. 이 명령은 호스트 목록(hosts.txt)을 대상으로 하며, 목록에 있는 어느 호스트에서든 첫 번째 유효한 인증 정보를 찾으면 중단합니다.
hydra -L users.txt -P passwords.txt -M hosts.txt ftp -F
3단계에서 확인했듯이 Hydra는 hosts.txt의 첫 번째 localhost 항목에서 testuser1:password123을 찾은 후 중단합니다. hosts.txt의 두 번째 localhost 항목은 계속 확인하지 않습니다.
핵심적인 차이는 Hydra가 대상을 해석하는 방식과 중단 시점을 결정하는 기준에 있습니다.
-f(단일 대상): 단일 대상(예:localhost)을 지정하면-f는 해당 대상에서 유효한 사용자 이름과 비밀번호 조합을 하나라도 찾는 즉시 Hydra를 중단합니다. 같은 대상에서 다른 유효한 인증 정보를 계속 검색하지 않습니다.-F(다중 호스트 목록):-M을 사용해 대상 목록을 지정하면-F는 목록에 있는 어느 호스트에서든 유효한 사용자 이름과 비밀번호 조합을 하나라도 찾는 즉시 Hydra를 중단합니다. 같은 호스트에서 다른 인증 정보를 계속 검색하지 않으며, 목록의 다음 호스트도 확인하지 않습니다.
차이를 더 분명히 이해하기 위해 FTP 서버가 여러 대 있는 네트워크를 점검한다고 가정해 보겠습니다. 대상은 ftp1.example.com, ftp2.example.com, ftp3.example.com입니다.
-f를 사용해ftp1.example.com을 대상으로 지정하면 Hydra는 해당 호스트에서 첫 번째 유효한 인증 정보를 찾은 후 중단합니다. 이후ftp2.example.com을 확인하려면 별도의 Hydra 명령을 실행해야 합니다.세 서버를 모두
hosts.txt에 작성하고-F를 사용하면 Hydra는ftp1.example.com부터 확인합니다. 여기서 유효한 인증 정보를 찾으면 전체 작업을 즉시 중단하므로ftp2.example.com이나ftp3.example.com에는 연결조차 시도하지 않습니다.
요약하면 다음과 같습니다.
- 단일 대상에 집중하면서 해당 대상에서 유효한 인증 정보를 하나 이상 찾고 싶을 때는
-f를 사용합니다. - 여러 대상을 점검하면서 어느 대상에서든 유효한 인증 정보가 하나 발견되는 즉시 전체 작업을 중단하고 싶을 때는
-F를 사용합니다.
이것으로 실습을 마칩니다. FTP 서버를 성공적으로 설정하고 여러 사용자 계정을 구성했으며, Hydra로 계정을 점검하면서 -f와 -F 옵션을 사용해 공격 동작을 제어하는 방법을 익혔습니다.
요약
이 실습에서는 -f와 -F 옵션을 사용해 Hydra의 공격 동작을 제어하는 방법을 배웠습니다. 먼저 vsftpd를 사용해 로컬 FTP 서버를 설정하고, 실제 환경과 유사한 상황을 재현하기 위해 여러 사용자 계정(testuser1, testuser2)을 구성했습니다. 또한 Hydra가 사용할 users.txt와 passwords.txt 파일도 준비했습니다.
그런 다음 -f 옵션을 사용해 단일 대상에서 첫 번째 유효한 사용자 이름과 비밀번호 조합을 찾으면 Hydra가 중단되도록 설정했습니다. 이를 통해 취약한 계정 하나를 효율적으로 확인하는 방법을 익혔습니다. 이어서 다중 호스트 목록(hosts.txt)과 함께 -F 옵션을 사용하여, 목록에 있는 어느 호스트에서든 유효한 인증 정보 하나가 발견되면 다중 대상 공격 전체를 중단할 수 있다는 점을 확인했습니다.
마지막으로 -f와 -F의 동작 차이와 용도를 비교했습니다. -f는 단일 대상에서 첫 번째 성공 후 중단할 때 사용하고, -F는 여러 대상 전체에서 첫 번째 성공이 확인되면 중단할 때 사용합니다. 이러한 이해는 무차별 대입 공격을 효율적으로 운영하고 시스템 자원을 효과적으로 관리하는 데 중요합니다.


