Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu)
 

[출처] http://k1rha.tistory.com/entry/Metasploit-Framework-%EC%9A%B0%EB%B6%84%ED%88%AC%EC%97%90-%EC%84%A4%EC%B9%98%ED%95%98%EA%B8%B0Install-Metasploit-framework-in-Ubuntu
Metasploit Framework 우분투에 설치하기

 


-루비 의존패키지 설치

subversion ruby rubygems ruby-openssl libopenssl-ruby

===========================================================

 


#sudo apt-get install ruby

#sudo apt-get install rubygems

#sudo apt-get install ruby-openssl

#sudo apt-get install libopenssl-ruby

#sudo apt-get install irb

#sudo apt-get install ri

#sudo apt-get install libyaml-ruby

 

 

 

#sudo apt-get install subversion

#sudo apt-get install build-dep ruby

#sudo apt-get install ruby-dev libpcap-dev

 


==============================================================

 

 

 

SVN 을 이용하여 메타스플로잇의 코드들을 가져온다

===============================================================

svn co https://www.metasploit.com/svn/framework3/trunk/

$ mv trunk metasploit

 

 

 

$ cd metasploit

$ ./msfconsole

 


IIIIII    dTb.dTb        _.---._

  II     4'  v  'B   .'"".'/|`.""'.

  II     6.     .P  :  .' / |  `.  :

  II     'T;. .;P'  '.'  /  |    `.'

  II      'T; ;P'    `. /   |    .'

IIIIII     'YvP'       `-.__|__.-'

 


I love shells --egypt

 

 

 

       =[ metasploit v4.4.0-dev [core:4.4 api:1.0]

+ -- --=[ 884 exploits - 482 auxiliary - 145 post

+ -- --=[ 251 payloads - 28 encoders - 8 nops

       =[ svn r15468 updated today (2012.06.18)

 


msf >

----------------------------------------------------------------------------------------


명령어 사용법

1.use

use 명령을 이용하면 원하는 모듈을 선택할 수 있고 그 명령과 관련된 커맨드로 들어간다.

경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com

2.back

특정 모듈작업을 완료했거나 실수로 잘못된 모듈을 선택했다면 현재 선택된 모듈 밖으로 나가야 한다. 이 때 사용하는 것이 back 이다.

 


3 check  

타켓의 시스템이 실제로 취약점을 가지고 있고 공격이 가능할 것인가 체크하는 명령어이다.

 


4 connect

msfconsole에 내장된 소형 netcat이라고 보면 된다.

ssl과 프록시를 지원하고 ip와 port 정보를 넣고 connect를 하면 연결할 수 있다.   

netcat, ftp, telnet 등 원격 호스트에 연결할 수 있다.

 


6 jobs

jobs는 백그라운드로 실행되는 모듈의 작업을 도와준다.

옵션을 이용해 목록을 볼 수도 있고 종료할 수도 있다.

 


7 load

load는 플러그인 디렉토리에서 플러그인을 로드하는 명령어이다.

기본 플러그인 디렉토리는 /opt/framework3/msf3/plugins 이다.

 


8 unload

load명령어로 로딩된 플러그인을 제거할 때 사용하는 명령어이다.

 


9 loadpath

metasploit은 정의된 디렉토리에서 여러가지 정보를 가져오는데 제 3의 디렉토리에서 exploit, encoder, payload 등의 정보를 가져올 때 사용하는 명령어이다.

 


10 info

이 명령은 모듈의 여러가지 정보를 볼 때 사용한다.

보통 옵션이나 취약점을 가지고 있는 시스템의 종류 등을 확인할 때 유용하게 사용된다.

 


11 show

show 명령은 각종 정보의 리스트를 보고 싶을 때 사용한다.

show auxiliary , show exploits , show payloads , show encoders , show nops

위에 나열한 것처럼 사용할 수 있다.

 


-------------------------------------------------------------------------

 

 

 


=========================================================================

 

 

 

SVN 을 이용하여 메타스플로잇의 SET 을 가져온다 (이는 악성코드같은것을 만들때 쓰인다)

 


=========================================================================

svn co http://svn.secmaniac.com/social_engineering_toolkit set/

 


이후 config 파일을 수정해야한다

 


#cd config

#vi set_config

 


METAEXPLOIT PATH =  [절대경로 메타스프로잇 ]

=========================================================================

 

 

 

 

본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED