1. ์ง๋จ์ ( ๊ณต๊ฒฉ์ ) ์์ดํผ ์ฃผ์ ํ์ธ
NAT ๋คํธ์ํฌ [ 192.168.0.0/24 ] ๋ก ์ง์ ํ์์.
๋คํธ์ํฌ ๋ง์คํฐ 24 [ 255.255.255.0 ] ์ผ๋ก 17๋ฒ์งธ ๋คํธ์ํฌ์ ํ ๋น ๋ ๊ฒ์ ๋ณผ ์ ์์.
์ง๋จ์(๊ณต๊ฒฉ์)๋ 17๋ฒ์งธ ๋คํธ์ํฌ๋ฅผ ๊ฐ๊ฒ ๋์์.
2. ๋์ ( ํผํด์ ) ์๋ณ
-์ง๋จ ๋์ ์์ดํผ ์ฃผ์ ์ฐพ๊ธฐ
- Netdiscover ๋๊ตฌ
sudo netdicover -i eth0 -r 192.168.0.0/24
- 1,2,3 ์ผ๋ก ํ ๋น ๋ ๊ฒ์ Virtualbox ๋ ํ ๋น๋์ด ์๋ ์ฃผ์์ด๋ค. ๋ฐ๋ผ์ 18์ด ํ๊ฒ์์ ์ ์ ์๋ค.
- ARP ํ๋กํ ์ฝ์ ํ์ฉํ์ฌ ๋คํธ์ํฌ ์ธ๊ทธ๋จผํธ์์ ์ฐ๊ฒฐ ๋ ํด๋ผ์ด์ธํธ๋ฅผ ๊ฒ์ํ๋ ์ค์บ๋
- Netenum ๋๊ตฌ
- ๋ณธ์ธ์ IP ์ฃผ์๋ํ ํฌํจ์ํจ๋ค.
sudo apt install irpas sudo netenum 192.168.0.0/24 10 0 sudo netenum <destination> [timeout] [verbosity] * [ timeout ] : ์๋ต์ ๊ธฐ๋ค๋ฆฌ๋ ์ต๋ ์๊ฐ (์ด) * [ verbosity ] : ์์ธ๋ ๋ฒจ์ ์ ( 0-3 ) ๊ธฐ๋ณธ๊ฐ์ 0
- ICMP ํ๋กํ ์ฝ์ ํ์ฉํ์ฌ ์น ์๋น์ค ๋คํธ์ํฌ ๋์ญ์์ ์ฌ์ฉ๋๋ ์์ดํผ ์ฃผ์๋ฅผ ์ค์บํ๋๋ฐ ์ฌ์ฉ๋๋ ๋๊ตฌ
- ๋ณธ์ธ์ IP ์ฃผ์๋ํ ํฌํจ์ํจ๋ค.
- nmap ๋๊ตฌ ← ๊ฑฐ์ ๋ญ ์ด๊ฑฐ ์ฌ์ฉํ๋ฉด ๋๋ ๊ฒ .
- ๋คํธ์ํฌ ๋์ญ์ ๋ชจ๋ ํธ์คํธ ์ ๋ณด ๋ฐ ์๋น์ค ์ ๋ณด๋ฅผ ํ์ ํ๊ณ ์ง์์ ์ธ ๋ชจ๋ํฐ๋ง์ ์ ์ฉํ๊ฒ ์ฌ์ฉ๋๋ ๋๊ตฌ
- ARP Protocol ์ ์ฌ์ฉ ํ๋ค.
- sn : service ์ค์บ์ ํ์ง ์๊ณ ํธ์คํธ๊ฐ ์ด์ ์๋์ง๋ง ํ์ธํด๋ณธ๋ค.
sudo nmap -sn 192.168.0.0/24
3. ๋ถํ์ํ ํฌํธ ์ค์บ, ์ฒซ ๋ฒ์งธ
์ด๋ฆฐ ํฌํธ ๋ฐ ์๋น์ค ๊ฒ์
- Nmap ๋๊ตฌ๋ฅผ ํ์ฉํ ์ด๋ฆฐ ํฌํธ ๋ฐ ์๋น์ค ๊ฒ์
sudo nmap -p1-65535 192.168.0.18
sudo nmap -p(port range) (target IP )
sudo nmap -p(port range) -O (target IP )
* -O ๋ช
๋ น์ด๋ก OS ํ์ธ ํ ์ ์์ - 100% ์ ๋ขฐ ํ ์๋ ์์ง๋ง ์ฐธ๊ณ ํ ๋งํ ์๋ฃ ์ด๊ธด ํ๋ค.
4. ๋ถํ์ํ ํฌํธ ์ค์บ, ๋ ๋ฒ์งธ
nmap
nmap ์์๋ NSE ๋ฅผ ํ์ฉ ๊ฐ๋ฅํ๋ฐ, ์ด๋ ๊ณต๊ฒฉ๊น์ง ์ ๊ณตํ๋ ๊ฒ.
- -sV ์ต์ ์ผ๋ก ์ด๋ฆฐํฌํธ๋ฅผ ์กฐ์ฌํ์ฌ ์๋น์ค/๋ฒ์ ์ ๋ณด ํ์ธ
sudo nmap -p1-65535 -sV 192.168.0.18
sudo nmap -p(port range) -sV (target IP )
- -A ์ต์ ์ผ๋ก ์ด์์ฒด์ ํ์ง, ๋ฒ์ ํ์ง, ์คํฌ๋ฆฝํธ ์ค์บ๋, traceroute ์ฌ์ฉ ๊ฐ๋ฅ
sudo nmap -p1-65535 -A 192.168.0.18
Zenmap
๊ณต์ nmap GUI ๋๊ตฌ๋ก CLI ํ๊ฒฝ์ด ์ต์ํ์ง ์์ ์ฌ๋๋ค์ ์ํด ์ถ์ ํจ.
5. Exploit
- Exploit DB
์นจํฌ ๋ฐ์ดํฐ์ ์ทจ์ฝ์ ์ฐ๊ตฌ์๊ฐ ์ฌ์ฉํ๋๋ก ๊ฐ๋ฐ ๋ ๊ณต๊ฐ ๋ ๊ณต๊ฒฉ ๋ฐ ์ทจ์ฝ ์ํํธ์จ์ด์ CVE ์ ์ฅ์Offensive Security's Exploit Database Archive์๋น์ค์ ๋ฒ์ ์ ๊ฒ์ํ๋ฉด,์ ์ฑ์ฝ๋๋ฅผ ๋ค ์๋ ค์ค๋ค.
-
- ์ค๋ฌด์์๋ ๋ง์ด ์ฌ์ฉ ๋จ.Exploit DB
- Searchsploit
Exploit-DB ์ฉ ๋ช ๋ น ์ค ๊ฒ์๋๊ตฌ - ์คํ๋ผ์ธ์์๋ ์ ๊ทผ(๊ฒ์) ๊ฐ๋ฅ ํจ.
sudo searchsploit proftpd 1.3.3c
sudo searchsploit (service) (service version)
์กฐํ๊ฒฐ๊ณผ๊ฐ ์๊ฒฉ์ฝ๋ ์คํ์ผ๋ก ๋ํ๋ฌ์ผ๋, ์๊ฒฉ์์ ์๋ก ๋ช ๋ น์ด ์ฃผ๋ ๊ฑธ๋ก ๋ญ๊ฐ ์ต์คํ๋ก์์ด ๊ฐ๋ฅํ๊ตฌ๋ ~ ์๊ฐํด์ผ ํจ.
6. Exploit, ๋๋ฒ ์งธ
์ค๋ฅธ์ชฝ์ ๋์์๋ Path ๋ก ์์ธ ๋ด์ฉ์ ํ์ธ ๊ฐ๋ฅ ํจ.
sudo searchsploit -x 40962
7. ์ ๋ณด ์์ง ๋ง๋ฌด๋ฆฌ
!! ํ์ต์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ธ์. ํ์ธ์ ๋คํธ์ํฌ์์ IP ์ค์บ ํ๋๊ฒ์กฐ์ฐจ ๋ถ๋ฒ์ ๋๋ค. !!