보안/KaliLinux

kali linux Metasploitable2 TFTPBRUTE

lowcodingpython 2022. 3. 6. 08:05
반응형
가상 머신 : vmware 16.2 
공격자 : kali_linux 2022.1ver [192.168.17.120] 
피해자 : metasploitable2 [192.168.17.130]

네트워크 (VMnet 8 NAT)

SCANNER TFTP AUXILIARY MODULES

TFTP 서버에는 백업 파일, 라우터 구성 파일 등을 포함한 풍부한 정보가 포함될 수 있습니다. tftpbrute 모듈 은 파일 이름 목록을 가져오고 TFTP 서버가 파일이 존재하는지 확인하도록 무차별 대입합니다.


scanner모듈을 원활하게 사용하기 위해서 postgresql 서비스를 시작을 하겠습니다.

이번 공격의 목적은 tftp 서버의 존재 여부를 파악하는 것입니다.

데이터베이스-연동

msfconsole -q 옵션은 배너 문구가 안 뜨게 하여 좀 더 빠르게 실행시킬 수 있습니다.

use auxiliary/scanner/tftp/tftpbrute 모듈 설정

옵션 값 삽입은 yes 부분만 해주시면 됩니다.

RHOSTS로 상대방의 IP지정

THREADS는 10

msfconsole

run

exlpoit

반응형