Metasploit 커스텀 마이징

2016. 10. 4. 11:16·IT기술 관련/리눅스
반응형

출처: http://nopsled.tistory.com/41

 

Metasploit을 커스텀 마이징을 하는 방법은 대략 세 가지로 나눌 수 있습니다.

1. exploit-db.com에서 구하는 방법

2. https://github.com/rapid7/metasploit-framework에서 구하는 방법

3. 자신이 직접 exploit code를 만들어 업데이트 시키는 방법


저는 github에 올라와 있는 wireshark_mpeg_overflow를 Metasploit에 추가하려 합니다.


exploit code는 BTR5 R3 기준으로 /opt/metasploit/msf3/modules/exploits/에 있습니다.


exploit code를 분류하여 mv해주시면 됩니다. 예를 들자면, windows에 관련된 exploit이라면 windows 디렉토리로 이동하여 2차분류를 해주시면 됩니다.



이제 여기에 mv명령어를 이용하여 wireshark_mpeg_overflow.rb를 /opt/metasploit/msf3/modules/exploits/windows/fileformat으로 옮겨주시면 됩니다.



성공적으로 wireshark_mpeg_overflow.rb를 원하는 경로로 옮겼으니 이제 Metasploit에서 테스트를 해보겠습니다.


 

정상적으로 exploit이 사용이 되네요.

이제 자신이 *.rb를 수정하여 exploit을 커스텀마이징 할 수 도 있습니다.

반응형
저작자표시 (새창열림)

'IT기술 관련 > 리눅스' 카테고리의 다른 글

리눅스 종류 확인, 리눅스 버전 확인  (0) 2016.10.04
Metasploit에 exploits와 modules를 추가하는 방법  (0) 2016.10.04
linux 환경에서의 메모리 보호기법을 알아보자(4)  (0) 2016.09.30
linux 환경에서의 메모리 보호기법을 알아보자(3)  (0) 2016.09.30
linux 환경에서의 메모리 보호기법을 알아보자(2)  (0) 2016.09.30
'IT기술 관련/리눅스' 카테고리의 다른 글
  • 리눅스 종류 확인, 리눅스 버전 확인
  • Metasploit에 exploits와 modules를 추가하는 방법
  • linux 환경에서의 메모리 보호기법을 알아보자(4)
  • linux 환경에서의 메모리 보호기법을 알아보자(3)
호레
호레
창업 / IT / 육아 / 일상 / 여행
    반응형
  • 호레
    Unique Life
    호레
  • 전체
    오늘
    어제
    • 분류 전체보기
      • 법률
        • 기본
        • 개인정보보호법
        • 정보통신망법
        • 전자금융거래법
        • 전자금융감독규정
        • 신용정보법
        • 온라인투자연계금융업법
      • 창업
        • 외식업 관련
        • 임대업 관련
        • 유통업 관련
        • 세무 관련
        • 마케팅 관련
        • 기타 지식
        • 트렌드
        • Youtube
      • IT기술 관련
        • 모바일
        • 윈도우
        • 리눅스
        • MAC OS
        • 네트워크
        • 빅데이터 관련
        • A.I 인공지능
        • 파이썬_루비 등 언어
        • 쿠버네티스
        • 기타 기술
      • 퍼블릭 클라우드 관련
        • Azure
        • GCP
        • AWS
      • 정보보안 관련
        • QRadar
        • Splunk
        • System
        • Web
      • 기타
        • 세상 모든 정보
        • 서적
      • 게임 관련
        • 유니티
      • 부동산
      • 맛집 찾기
        • 강남역
        • 양재역
        • 판교역
        • ★★★★★
        • ★★★★
        • ★★★
        • ★★
        • ★
      • 결혼_육아 생활
        • 리얼후기
        • 일상
        • 육아
        • 사랑
        • Food
      • 영어
        • 스피킹
        • 문법
        • 팝송
        • 영화
      • K-컨텐츠
        • 드라마
        • 영화
        • 예능
      • 독서
      • 프로젝트 관련 조사
        • 시스템 구축
        • 로그 관련
        • 웹
        • APT
        • 모의 해킹
        • DB
        • 허니팟
        • 수리카타
        • 알고리즘
        • FDS
      • 기업별 구내 식당 평가
        • 한국관광공사
        • KT telecop
        • KT M&S
        • KT powertel
        • KT cs 연수원
        • 진에어
      • 대학 생활
        • 위드윈연구소
        • 진로 고민
        • 채용정보
        • 자동차
        • 주식
        • 악성코드
        • 게임 보안
      • 쉐어하우스
  • 블로그 메뉴

    • 홈
    • 게임 관련
    • IT 기술 관련
    • 태그
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    점심
    런치
    돈까스
    수제버거
    무역전쟁
    대통령
    보안가이드
    이재곧죽습니다
    유니티
    판교
    AWS
    맛집
    상호관세
    수제버거존맛
    판교역
    쥬쥬랜드
    복리후생
    마케팅
    수제버거맛집
    판교맛집
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.0
호레
Metasploit 커스텀 마이징
상단으로

티스토리툴바