━━━━ ◇ ━━━━
해킹/모의해킹 및 write-up

Armitage로 shell 권한 얻기

728x90
반응형

ARMITAGE

Armitage(아미티지)는 그래픽(GUI) 버전의 Metasploit(메타스플로잇) 인터페이스로 빠르고 쉬운 해킹이 가능하며, ​고도화된 해킹 기술을 포함하고 있다.

 


yum install armitage

armitage 실행 명령어 armitage

포트, 사용자, 패스워드가 자동으로 설정돼있어서 바로 다음다음으로 넘어가면

혹시 안될때는

sudo msfdb delete (db를 한번 삭제해주고)

sudo msfdb init

 

내가 공격할 대상을 등록해둘 수 있다.

우클릭하면 스캔 선택 후 스캔 결과물 확인

 

핑없이 스캔만할 때는 보통 대역대를 준다.

 

→   range scanning ( 대역대 스캐닝)

 

intense scan = stealth scan

 

스캔이 끝나면 이렇게 뜬다

 

이게 각 머신마다 조금씩 다른데, 예를 들어 login에 마우스를 대면 꺼내지는 옵션들이 많을수록 취약점이 많은 것이다. 

 

공격에 성공하고 shell 권한을 얻게되면 해당 이미지가 출력된다. 

 

728x90
반응형
COMMENT