[실습] 윈도우즈 환경에서 Metasploit 다운로드 하여 운영하는 방법
윈도우즈(window2008)에 Metasploit 다운로드 하고 설치해 보자.
MSF interface : (ㄱ) (TUI) console(msfconsole CMD)
(ㄴ) (TUI) CMD(msfcli CMD)
(ㄷ) (GUI) Armitage, msfgui, msfweb
Armitage 도구와 msfgui
Armitage는 Raphael Mudge가 개발한 GUI 기반을 둔 도구로 자동 공격 도구(점검 도구)인
메타스플로잇의 도구 중 하나로 포함돼 있다.
스캔을 통해 해당 서비스에 적합한 공격을 골라내 선택할 수 있고, 옵션들도 자동으로 입력되기
때문에 점검자 입장에서는 많은 고민을 하지 않아도 되는 아주 편리한 도구이다.
Armitage와 msfgui가 MSF 4.6부터는 무료 버전에서는 지원되지 않는다. 따라서 해당 도구를
사용하기 위해서는 윈도우 환경에서 별도의 프로그램 설치해 사용하거나,
MSF 업데이트한 것에서 모듈을 가져와 기존 버전을 올려서 사용하는 방안을 검토해야 한다.
Armitage
■ 사용시스템
- Windows 2008
- Firewall
- KaliLinux
- Meta V2
(Windows 2008)
다음 사이트에서 프로그램을 다운로드 한다.
msfgui 최신 버전 다운로드
- http://www.scriptjunkie.us/2013/04/using-the-gui-in-metasploit-4-6/
Metasploit 최신 버전 다운로드(윈도우용)
- http://metasploit.com/download
(주의) 설치전에 잠시 Virus Detection 툴은 종료한다.
Metasploit 최신 버전을 윈도우에 설치한다.
msfgui 프로그램을 윈도우에 설치한다.
(주의) 실습이 모두 끝났다면 metasploit 서비스를 모두 수동방식으로 설정한다.
<CTRL + SHIFT + ESC> => <서비스> 탭 => 오른쪽 하단의 "서비스" 선택
서비스 이름 :
Metasploit Pro Service
Metasploit Thin Service
Metasploit Worker
MetasploitPostgreSQL
(KaliLinux)
Armitage 툴 실행
Armitage 툴 사용
# armitage &
connection
yes
'Learning > └◆Metasploit' 카테고리의 다른 글
metasploit 16. Java Applet Attack (0) | 2017.01.06 |
---|---|
metasploit 15. SET(Social Engineering Tech.) (0) | 2017.01.06 |
metasploit 13. 메타스플로잇 업데이트(msfupdate CMD) (0) | 2017.01.06 |
metasploit 12. password the hash(hash dump) (0) | 2017.01.05 |