Mythic
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
What is Mythic?
Mythic์ ๋ ๋ ํ์ ์ํด ์ค๊ณ๋ ์คํ ์์ค ๋ชจ๋ํ ๋ช ๋ น ๋ฐ ์ ์ด(C2) ํ๋ ์์ํฌ์ ๋๋ค. ๋ณด์ ์ ๋ฌธ๊ฐ๊ฐ Windows, Linux ๋ฐ macOS๋ฅผ ํฌํจํ ๋ค์ํ ์ด์ ์ฒด์ ์์ ์ฌ๋ฌ ์์ด์ ํธ(ํ์ด๋ก๋)๋ฅผ ๊ด๋ฆฌํ๊ณ ๋ฐฐํฌํ ์ ์๋๋ก ํฉ๋๋ค. Mythic์ ์์ด์ ํธ๋ฅผ ๊ด๋ฆฌํ๊ณ , ๋ช ๋ น์ ์คํํ๋ฉฐ, ๊ฒฐ๊ณผ๋ฅผ ์์งํ๊ธฐ ์ํ ์ฌ์ฉ์ ์นํ์ ์ธ ์น ์ธํฐํ์ด์ค๋ฅผ ์ ๊ณตํ์ฌ ํต์ ๋ ํ๊ฒฝ์์ ์ค์ ๊ณต๊ฒฉ์ ์๋ฎฌ๋ ์ด์ ํ๋ ๊ฐ๋ ฅํ ๋๊ตฌ์ ๋๋ค.
Installation
To install Mythic, follow the instructions on the official Mythic repo.
Agents
Mythic์ ์์๋ ์์คํ ์์ ์์ ์ ์ํํ๋ ํ์ด๋ก๋์ธ ์ฌ๋ฌ ์์ด์ ํธ๋ฅผ ์ง์ํฉ๋๋ค. ๊ฐ ์์ด์ ํธ๋ ํน์ ์๊ตฌ ์ฌํญ์ ๋ง๊ฒ ์กฐ์ ํ ์ ์์ผ๋ฉฐ, ๋ค์ํ ์ด์ ์ฒด์ ์์ ์คํ๋ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก Mythic์๋ ์ค์น๋ ์์ด์ ํธ๊ฐ ์์ต๋๋ค. ๊ทธ๋ฌ๋ https://github.com/MythicAgents์์ ์ผ๋ถ ์คํ ์์ค ์์ด์ ํธ๋ฅผ ์ ๊ณตํฉ๋๋ค.
To install an agent from that repo you just need to run:
sudo ./mythic-cli install github https://github.com/MythicAgents/<agent-name>
sudo ./mythic-cli install github https://github.com/MythicAgents/apfell
์๋ก์ด ์์ด์ ํธ๋ฅผ ์ด์ ๋ช ๋ น์ผ๋ก ์ถ๊ฐํ ์ ์์ผ๋ฉฐ, Mythic์ด ์ด๋ฏธ ์คํ ์ค์ธ ๊ฒฝ์ฐ์๋ ๊ฐ๋ฅํฉ๋๋ค.
C2 ํ๋กํ
Mythic์ C2 ํ๋กํ์ ์์ด์ ํธ๊ฐ Mythic ์๋ฒ์ ํต์ ํ๋ ๋ฐฉ๋ฒ์ ์ ์ํฉ๋๋ค. ์ด๋ค์ ํต์ ํ๋กํ ์ฝ, ์ํธํ ๋ฐฉ๋ฒ ๋ฐ ๊ธฐํ ์ค์ ์ ์ง์ ํฉ๋๋ค. Mythic ์น ์ธํฐํ์ด์ค๋ฅผ ํตํด C2 ํ๋กํ์ ์์ฑํ๊ณ ๊ด๋ฆฌํ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก Mythic์ ํ๋กํ ์์ด ์ค์น๋์ง๋ง, ๋ค์ ๋ช ๋ น์ ์คํํ์ฌ ๋ฆฌํฌ์์ ์ผ๋ถ ํ๋กํ์ ๋ค์ด๋ก๋ํ ์ ์์ต๋๋ค: https://github.com/MythicC2Profiles
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/<c2-profile>>
sudo ./mythic-cli install github https://github.com/MythicC2Profiles/http
Apollo Agent
Apollo๋ SpecterOps ๊ต์ก ์ ๊ณต์ ์ํด ์ค๊ณ๋ 4.0 .NET Framework๋ฅผ ์ฌ์ฉํ์ฌ C#๋ก ์์ฑ๋ Windows ์์ด์ ํธ์ ๋๋ค.
์ค์นํ๋ ค๋ฉด:
./mythic-cli install github https://github.com/MythicAgents/Apollo.git
์ด ์์ด์ ํธ๋ Cobalt Strike์ Beacon๊ณผ ๋งค์ฐ ์ ์ฌํ ๋ง์ ๋ช ๋ น์ด๋ฅผ ๊ฐ์ง๊ณ ์์ผ๋ฉฐ ๋ช ๊ฐ์ง ์ถ๊ฐ ๊ธฐ๋ฅ์ด ์์ต๋๋ค. ๊ทธ ์ค์์ ์ง์ํ๋ ๊ธฐ๋ฅ์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
์ผ๋ฐ ์์
cat: ํ์ผ์ ๋ด์ฉ์ ์ถ๋ ฅํฉ๋๋ค.cd: ํ์ฌ ์์ ๋๋ ํ ๋ฆฌ๋ฅผ ๋ณ๊ฒฝํฉ๋๋ค.cp: ํ ์์น์์ ๋ค๋ฅธ ์์น๋ก ํ์ผ์ ๋ณต์ฌํฉ๋๋ค.ls: ํ์ฌ ๋๋ ํ ๋ฆฌ ๋๋ ์ง์ ๋ ๊ฒฝ๋ก์ ํ์ผ ๋ฐ ๋๋ ํ ๋ฆฌ๋ฅผ ๋์ดํฉ๋๋ค.pwd: ํ์ฌ ์์ ๋๋ ํ ๋ฆฌ๋ฅผ ์ถ๋ ฅํฉ๋๋ค.ps: ๋์ ์์คํ ์์ ์คํ ์ค์ธ ํ๋ก์ธ์ค๋ฅผ ๋์ดํฉ๋๋ค (์ถ๊ฐ ์ ๋ณด ํฌํจ).download: ๋์ ์์คํ ์์ ๋ก์ปฌ ๋จธ์ ์ผ๋ก ํ์ผ์ ๋ค์ด๋ก๋ํฉ๋๋ค.upload: ๋ก์ปฌ ๋จธ์ ์์ ๋์ ์์คํ ์ผ๋ก ํ์ผ์ ์ ๋ก๋ํฉ๋๋ค.reg_query: ๋์ ์์คํ ์ ๋ ์ง์คํธ๋ฆฌ ํค ๋ฐ ๊ฐ์ ์ฟผ๋ฆฌํฉ๋๋ค.reg_write_value: ์ง์ ๋ ๋ ์ง์คํธ๋ฆฌ ํค์ ์ ๊ฐ์ ์๋๋ค.sleep: ์์ด์ ํธ์ ์๋ฉด ๊ฐ๊ฒฉ์ ๋ณ๊ฒฝํ์ฌ Mythic ์๋ฒ์ ์ผ๋ง๋ ์์ฃผ ์ฒดํฌ์ธํ๋์ง๋ฅผ ๊ฒฐ์ ํฉ๋๋ค.- ๊ธฐํ ์ฌ๋ฌ ๊ฐ์ง, ์ ์ฒด ๋ช
๋ น์ด ๋ชฉ๋ก์ ๋ณด๋ ค๋ฉด
help๋ฅผ ์ฌ์ฉํ์ธ์.
๊ถํ ์์น
getprivs: ํ์ฌ ์ค๋ ๋ ํ ํฐ์์ ๊ฐ๋ฅํ ๋ง์ ๊ถํ์ ํ์ฑํํฉ๋๋ค.getsystem: winlogon์ ํธ๋ค์ ์ด๊ณ ํ ํฐ์ ๋ณต์ ํ์ฌ ํจ๊ณผ์ ์ผ๋ก SYSTEM ์์ค์ผ๋ก ๊ถํ์ ์์น์ํต๋๋ค.make_token: ์๋ก์ด ๋ก๊ทธ์จ ์ธ์ ์ ์์ฑํ๊ณ ์ด๋ฅผ ์์ด์ ํธ์ ์ ์ฉํ์ฌ ๋ค๋ฅธ ์ฌ์ฉ์๋ฅผ ๊ฐ์ฅํ ์ ์๊ฒ ํฉ๋๋ค.steal_token: ๋ค๋ฅธ ํ๋ก์ธ์ค์์ ๊ธฐ๋ณธ ํ ํฐ์ ํ์ณ ์์ด์ ํธ๊ฐ ํด๋น ํ๋ก์ธ์ค์ ์ฌ์ฉ์๋ฅผ ๊ฐ์ฅํ ์ ์๊ฒ ํฉ๋๋ค.pth: Pass-the-Hash ๊ณต๊ฒฉ์ผ๋ก, ์์ด์ ํธ๊ฐ ํ๋ฌธ ๋น๋ฐ๋ฒํธ ์์ด NTLM ํด์๋ฅผ ์ฌ์ฉํ์ฌ ์ฌ์ฉ์๋ก ์ธ์ฆํ ์ ์๊ฒ ํฉ๋๋ค.mimikatz: Mimikatz ๋ช ๋ น์ ์คํํ์ฌ ๋ฉ๋ชจ๋ฆฌ ๋๋ SAM ๋ฐ์ดํฐ๋ฒ ์ด์ค์์ ์๊ฒฉ ์ฆ๋ช , ํด์ ๋ฐ ๊ธฐํ ๋ฏผ๊ฐํ ์ ๋ณด๋ฅผ ์ถ์ถํฉ๋๋ค.rev2self: ์์ด์ ํธ์ ํ ํฐ์ ๊ธฐ๋ณธ ํ ํฐ์ผ๋ก ๋๋๋ ค ์๋ ์์ค์ผ๋ก ๊ถํ์ ๋ฎ์ถฅ๋๋ค.ppid: ์๋ก์ด ๋ถ๋ชจ ํ๋ก์ธ์ค ID๋ฅผ ์ง์ ํ์ฌ ํฌ์คํธ ์ต์คํ๋ก์ ์์ ์ ๋ถ๋ชจ ํ๋ก์ธ์ค๋ฅผ ๋ณ๊ฒฝํ์ฌ ์์ ์คํ ์ปจํ ์คํธ์ ๋ํ ๋ ๋์ ์ ์ด๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.printspoofer: PrintSpoofer ๋ช ๋ น์ ์คํํ์ฌ ์ธ์ ์คํ๋ฌ ๋ณด์ ์กฐ์น๋ฅผ ์ฐํํ์ฌ ๊ถํ ์์น ๋๋ ์ฝ๋ ์คํ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.dcsync: ์ฌ์ฉ์์ Kerberos ํค๋ฅผ ๋ก์ปฌ ๋จธ์ ์ผ๋ก ๋๊ธฐํํ์ฌ ์คํ๋ผ์ธ ๋น๋ฐ๋ฒํธ ํฌ๋ํน ๋๋ ์ถ๊ฐ ๊ณต๊ฒฉ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.ticket_cache_add: ํ์ฌ ๋ก๊ทธ์จ ์ธ์ ๋๋ ์ง์ ๋ ์ธ์ ์ Kerberos ํฐ์ผ์ ์ถ๊ฐํ์ฌ ํฐ์ผ ์ฌ์ฌ์ฉ ๋๋ ๊ฐ์ฅ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.
ํ๋ก์ธ์ค ์คํ
assembly_inject: ์๊ฒฉ ํ๋ก์ธ์ค์ .NET ์ด์ ๋ธ๋ฆฌ ๋ก๋๋ฅผ ์ฃผ์ ํ ์ ์์ต๋๋ค.execute_assembly: ์์ด์ ํธ์ ์ปจํ ์คํธ์์ .NET ์ด์ ๋ธ๋ฆฌ๋ฅผ ์คํํฉ๋๋ค.execute_coff: ๋ฉ๋ชจ๋ฆฌ์์ COFF ํ์ผ์ ์คํํ์ฌ ์ปดํ์ผ๋ ์ฝ๋๋ฅผ ๋ฉ๋ชจ๋ฆฌ์์ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.execute_pe: ๋น๊ด๋ฆฌ ์คํ ํ์ผ(PE)์ ์คํํฉ๋๋ค.inline_assembly: ์ผํ์ฉ AppDomain์์ .NET ์ด์ ๋ธ๋ฆฌ๋ฅผ ์คํํ์ฌ ์์ด์ ํธ์ ์ฃผ์ ํ๋ก์ธ์ค์ ์ํฅ์ ์ฃผ์ง ์๊ณ ์ฝ๋๋ฅผ ์์๋ก ์คํํ ์ ์๊ฒ ํฉ๋๋ค.run: ๋์ ์์คํ ์์ ์ด์ง ํ์ผ์ ์คํํ๋ฉฐ, ์์คํ ์ PATH๋ฅผ ์ฌ์ฉํ์ฌ ์คํ ํ์ผ์ ์ฐพ์ต๋๋ค.shinject: ์๊ฒฉ ํ๋ก์ธ์ค์ ์ ธ์ฝ๋๋ฅผ ์ฃผ์ ํ์ฌ ์์์ ์ฝ๋๋ฅผ ๋ฉ๋ชจ๋ฆฌ์์ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.inject: ์์ด์ ํธ ์ ธ์ฝ๋๋ฅผ ์๊ฒฉ ํ๋ก์ธ์ค์ ์ฃผ์ ํ์ฌ ์์ด์ ํธ์ ์ฝ๋๋ฅผ ๋ฉ๋ชจ๋ฆฌ์์ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.spawn: ์ง์ ๋ ์คํ ํ์ผ์์ ์๋ก์ด ์์ด์ ํธ ์ธ์ ์ ์์ฑํ์ฌ ์๋ก์ด ํ๋ก์ธ์ค์์ ์ ธ์ฝ๋๋ฅผ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.spawnto_x64๋ฐspawnto_x86: ํฌ์คํธ ์ต์คํ๋ก์ ์์ ์์ ๊ธฐ๋ณธ ์ด์ง ํ์ผ์ ์ง์ ๋ ๊ฒฝ๋ก๋ก ๋ณ๊ฒฝํ์ฌ ๋งค๊ฐ๋ณ์ ์์ดrundll32.exe๋ฅผ ์ฌ์ฉํ๋ ๋์ ์์์ด ์ ๊ฒ ํฉ๋๋ค.
Mithic Forge
์ด ๊ธฐ๋ฅ์ Mythic Forge์์ COFF/BOF ํ์ผ์ ๋ก๋ํ ์ ์๊ฒ ํ๋ฉฐ, ์ด๋ ๋์ ์์คํ ์์ ์คํํ ์ ์๋ ๋ฏธ๋ฆฌ ์ปดํ์ผ๋ ํ์ด๋ก๋ ๋ฐ ๋๊ตฌ์ ์ ์ฅ์์ ๋๋ค. ๋ก๋ํ ์ ์๋ ๋ชจ๋ ๋ช ๋ น์ด๋ก ์ธํด ํ์ฌ ์์ด์ ํธ ํ๋ก์ธ์ค์์ BOF๋ก ์คํํ์ฌ ์ผ๋ฐ ์์ ์ ์ํํ ์ ์๊ฒ ๋ฉ๋๋ค (๋ณดํต ๋ ์๋ฐํ๊ฒ).
์ค์น๋ฅผ ์์ํ๋ ค๋ฉด:
./mythic-cli install github https://github.com/MythicAgents/forge.git
๊ทธ๋ฐ ๋ค์ forge_collections๋ฅผ ์ฌ์ฉํ์ฌ Mythic Forge์ COFF/BOF ๋ชจ๋์ ํ์ํ์ฌ ์์ด์ ํธ์ ๋ฉ๋ชจ๋ฆฌ์ ์ ํํ๊ณ ๋ก๋ํ ์ ์๋๋ก ํฉ๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก Apollo์ ๋ค์ 2๊ฐ์ ์ปฌ๋ ์
์ด ์ถ๊ฐ๋ฉ๋๋ค:
forge_collections {"collectionName":"SharpCollection"}forge_collections {"collectionName":"SliverArmory"}
๋ชจ๋์ด ํ๋ ๋ก๋๋๋ฉด forge_bof_sa-whoami ๋๋ forge_bof_sa-netuser์ ๊ฐ์ ๋ค๋ฅธ ๋ช
๋ น์ผ๋ก ๋ชฉ๋ก์ ๋ํ๋ฉ๋๋ค.
Powershell & ์คํฌ๋ฆฝํธ ์คํ
powershell_import: ์๋ก์ด PowerShell ์คํฌ๋ฆฝํธ(.ps1)๋ฅผ ์์ด์ ํธ ์บ์์ ๊ฐ์ ธ์ ๋์ค์ ์คํํ ์ ์๋๋ก ํฉ๋๋ค.powershell: ์์ด์ ํธ์ ์ปจํ ์คํธ์์ PowerShell ๋ช ๋ น์ ์คํํ์ฌ ๊ณ ๊ธ ์คํฌ๋ฆฝํ ๋ฐ ์๋ํ๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.powerpick: ํฌ์ ํ๋ก์ธ์ค์ PowerShell ๋ก๋ ์ด์ ๋ธ๋ฆฌ๋ฅผ ์ฃผ์ ํ๊ณ PowerShell ๋ช ๋ น์ ์คํํฉ๋๋ค(ํ์์ ธ ๋ก๊น ์์ด).psinject: ์ง์ ๋ ํ๋ก์ธ์ค์์ PowerShell์ ์คํํ์ฌ ๋ค๋ฅธ ํ๋ก์ธ์ค์ ์ปจํ ์คํธ์์ ์คํฌ๋ฆฝํธ๋ฅผ ํ๊ฒํ ํ์ฌ ์คํํ ์ ์์ต๋๋ค.shell: ์์ด์ ํธ์ ์ปจํ ์คํธ์์ ์ ธ ๋ช ๋ น์ ์คํํ๋ฉฐ, cmd.exe์์ ๋ช ๋ น์ ์คํํ๋ ๊ฒ๊ณผ ์ ์ฌํฉ๋๋ค.
์ธก๋ฉด ์ด๋
jump_psexec: PsExec ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ Apollo ์์ด์ ํธ ์คํ ํ์ผ(apollo.exe)์ ๋จผ์ ๋ณต์ฌํ๊ณ ์คํํ์ฌ ์๋ก์ด ํธ์คํธ๋ก ์ธก๋ฉด ์ด๋ํฉ๋๋ค.jump_wmi: WMI ๊ธฐ์ ์ ์ฌ์ฉํ์ฌ Apollo ์์ด์ ํธ ์คํ ํ์ผ(apollo.exe)์ ๋จผ์ ๋ณต์ฌํ๊ณ ์คํํ์ฌ ์๋ก์ด ํธ์คํธ๋ก ์ธก๋ฉด ์ด๋ํฉ๋๋ค.wmiexecute: WMI๋ฅผ ์ฌ์ฉํ์ฌ ๋ก์ปฌ ๋๋ ์ง์ ๋ ์๊ฒฉ ์์คํ ์์ ๋ช ๋ น์ ์คํํ๋ฉฐ, ์์ ์ฌ์ฉ์ ์ํ ์ ํ์ ์๊ฒฉ ์ฆ๋ช ์ ์ ๊ณตํฉ๋๋ค.net_dclist: ์ง์ ๋ ๋๋ฉ์ธ์ ๋ํ ๋๋ฉ์ธ ์ปจํธ๋กค๋ฌ ๋ชฉ๋ก์ ๊ฒ์ํ์ฌ ์ธก๋ฉด ์ด๋์ ์ํ ์ ์ฌ์ ๋์์ ์๋ณํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค.net_localgroup: ์ง์ ๋ ์ปดํจํฐ์ ๋ก์ปฌ ๊ทธ๋ฃน์ ๋์ดํ๋ฉฐ, ์ปดํจํฐ๊ฐ ์ง์ ๋์ง ์์ ๊ฒฝ์ฐ ๊ธฐ๋ณธ์ ์ผ๋ก localhost๋ก ์ค์ ๋ฉ๋๋ค.net_localgroup_member: ๋ก์ปฌ ๋๋ ์๊ฒฉ ์ปดํจํฐ์์ ์ง์ ๋ ๊ทธ๋ฃน์ ๋ก์ปฌ ๊ทธ๋ฃน ๋ฉค๋ฒ์ญ์ ๊ฒ์ํ์ฌ ํน์ ๊ทธ๋ฃน์ ์ฌ์ฉ์ ์ด๊ฑฐ๋ฅผ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.net_shares: ์ง์ ๋ ์ปดํจํฐ์์ ์๊ฒฉ ๊ณต์ ๋ฐ ์ ๊ทผ ๊ฐ๋ฅ์ฑ์ ๋์ดํ์ฌ ์ธก๋ฉด ์ด๋์ ์ํ ์ ์ฌ์ ๋์์ ์๋ณํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค.socks: ๋์ ๋คํธ์ํฌ์์ SOCKS 5 ํธํ ํ๋ก์๋ฅผ ํ์ฑํํ์ฌ ์์๋ ํธ์คํธ๋ฅผ ํตํด ํธ๋ํฝ์ ํฐ๋๋งํ ์ ์๋๋ก ํฉ๋๋ค. proxychains์ ๊ฐ์ ๋๊ตฌ์ ํธํ๋ฉ๋๋ค.rpfwd: ๋์ ํธ์คํธ์ ์ง์ ๋ ํฌํธ์์ ์์ ๋๊ธฐํ๊ณ Mythic์ ํตํด ์๊ฒฉ IP ๋ฐ ํฌํธ๋ก ํธ๋ํฝ์ ์ ๋ฌํ์ฌ ๋์ ๋คํธ์ํฌ์ ์๋น์ค์ ์๊ฒฉ์ผ๋ก ์ ๊ทผํ ์ ์๋๋ก ํฉ๋๋ค.listpipes: ๋ก์ปฌ ์์คํ ์ ๋ชจ๋ ๋ช ๋ช ๋ ํ์ดํ๋ฅผ ๋์ดํ๋ฉฐ, IPC ๋ฉ์ปค๋์ฆ๊ณผ ์ํธ์์ฉํ์ฌ ์ธก๋ฉด ์ด๋ ๋๋ ๊ถํ ์์น์ ์ ์ฉํ ์ ์์ต๋๋ค.
๊ธฐํ ๋ช ๋ น
help: ํน์ ๋ช ๋ น์ ๋ํ ์์ธํ ์ ๋ณด ๋๋ ์์ด์ ํธ์์ ์ฌ์ฉํ ์ ์๋ ๋ชจ๋ ๋ช ๋ น์ ๋ํ ์ผ๋ฐ ์ ๋ณด๋ฅผ ํ์ํฉ๋๋ค.clear: ์์ ์ โ์ง์์งโ์ผ๋ก ํ์ํ์ฌ ์์ด์ ํธ๊ฐ ์ ํํ ์ ์๋๋ก ํฉ๋๋ค.all์ ์ง์ ํ์ฌ ๋ชจ๋ ์์ ์ ์ง์ฐ๊ฑฐ๋ ํน์ ์์ ์ ์ง์ฐ๊ธฐ ์ํดtask Num์ ์ง์ ํ ์ ์์ต๋๋ค.
Poseidon Agent
Poseidon์ Linux ๋ฐ macOS ์คํ ํ์ผ๋ก ์ปดํ์ผ๋๋ Golang ์์ด์ ํธ์ ๋๋ค.
./mythic-cli install github https://github.com/MythicAgents/Poseidon.git
์ฌ์ฉ์๊ฐ ๋ฆฌ๋ ์ค์์ ์ฌ์ฉํ ์ ์๋ ๋ช ๊ฐ์ง ํฅ๋ฏธ๋ก์ด ๋ช ๋ น์ด๊ฐ ์์ต๋๋ค:
์ผ๋ฐ ์์
cat: ํ์ผ์ ๋ด์ฉ์ ์ถ๋ ฅํฉ๋๋ค.cd: ํ์ฌ ์์ ๋๋ ํ ๋ฆฌ๋ฅผ ๋ณ๊ฒฝํฉ๋๋ค.chmod: ํ์ผ์ ๊ถํ์ ๋ณ๊ฒฝํฉ๋๋ค.config: ํ์ฌ ๊ตฌ์ฑ ๋ฐ ํธ์คํธ ์ ๋ณด๋ฅผ ๋ด ๋๋ค.cp: ํ ์์น์์ ๋ค๋ฅธ ์์น๋ก ํ์ผ์ ๋ณต์ฌํฉ๋๋ค.curl: ์ ํ์ ํค๋์ ๋ฉ์๋๋ก ๋จ์ผ ์น ์์ฒญ์ ์คํํฉ๋๋ค.upload: ํ์ผ์ ๋์์ ์ ๋ก๋ํฉ๋๋ค.download: ๋์ ์์คํ ์์ ๋ก์ปฌ ๋จธ์ ์ผ๋ก ํ์ผ์ ๋ค์ด๋ก๋ํฉ๋๋ค.- ๊ทธ๋ฆฌ๊ณ ๋ ๋ง์ ๊ฒ๋ค
๋ฏผ๊ฐํ ์ ๋ณด ๊ฒ์
triagedirectory: ํธ์คํธ์ ๋๋ ํ ๋ฆฌ ๋ด์์ ๋ฏผ๊ฐํ ํ์ผ์ด๋ ์๊ฒฉ ์ฆ๋ช ๊ณผ ๊ฐ์ ํฅ๋ฏธ๋ก์ด ํ์ผ์ ์ฐพ์ต๋๋ค.getenv: ํ์ฌ ๋ชจ๋ ํ๊ฒฝ ๋ณ์๋ฅผ ๊ฐ์ ธ์ต๋๋ค.
์ํ ์ด๋
ssh: ์ง์ ๋ ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉํ์ฌ ํธ์คํธ์ SSH๋ก ์ ์ํ๊ณ ssh๋ฅผ ์์ฑํ์ง ์๊ณ PTY๋ฅผ ์ฝ๋๋ค.sshauth: ์ง์ ๋ ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉํ์ฌ ์ง์ ๋ ํธ์คํธ์ SSH๋ก ์ ์ํฉ๋๋ค. ์ด๋ฅผ ํตํด ์๊ฒฉ ํธ์คํธ์์ ํน์ ๋ช ๋ น์ ์คํํ๊ฑฐ๋ ํ์ผ์ SCPํ๋ ๋ฐ ์ฌ์ฉํ ์ ์์ต๋๋ค.link_tcp: TCP๋ฅผ ํตํด ๋ค๋ฅธ ์์ด์ ํธ์ ์ฐ๊ฒฐํ์ฌ ์์ด์ ํธ ๊ฐ์ ์ง์ ํต์ ์ ๊ฐ๋ฅํ๊ฒ ํฉ๋๋ค.link_webshell: ์น์ ธ P2P ํ๋กํ์ ์ฌ์ฉํ์ฌ ์์ด์ ํธ์ ์ฐ๊ฒฐํ์ฌ ์์ด์ ํธ์ ์น ์ธํฐํ์ด์ค์ ์๊ฒฉ์ผ๋ก ์ ๊ทผํ ์ ์๊ฒ ํฉ๋๋ค.rpfwd: ๋ฆฌ๋ฒ์ค ํฌํธ ํฌ์๋๋ฅผ ์์ํ๊ฑฐ๋ ์ค์งํ์ฌ ๋์ ๋คํธ์ํฌ์ ์๋น์ค์ ์๊ฒฉ์ผ๋ก ์ ๊ทผํ ์ ์๊ฒ ํฉ๋๋ค.socks: ๋์ ๋คํธ์ํฌ์์ SOCKS5 ํ๋ก์๋ฅผ ์์ํ๊ฑฐ๋ ์ค์งํ์ฌ ์์๋ ํธ์คํธ๋ฅผ ํตํด ํธ๋ํฝ์ ํฐ๋๋งํ ์ ์๊ฒ ํฉ๋๋ค. proxychains์ ๊ฐ์ ๋๊ตฌ์ ํธํ๋ฉ๋๋ค.portscan: ํธ์คํธ์์ ์ด๋ฆฐ ํฌํธ๋ฅผ ์ค์บํ์ฌ ์ํ ์ด๋์ด๋ ์ถ๊ฐ ๊ณต๊ฒฉ์ ์ํ ์ ์ฌ์ ๋์์ ์๋ณํ๋ ๋ฐ ์ ์ฉํฉ๋๋ค.
ํ๋ก์ธ์ค ์คํ
shell: /bin/sh๋ฅผ ํตํด ๋จ์ผ ์ ธ ๋ช ๋ น์ ์คํํ์ฌ ๋์ ์์คํ ์์ ๋ช ๋ น์ ์ง์ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.run: ์ธ์์ ํจ๊ป ๋์คํฌ์์ ๋ช ๋ น์ ์คํํ์ฌ ๋์ ์์คํ ์์ ๋ฐ์ด๋๋ฆฌ ๋๋ ์คํฌ๋ฆฝํธ๋ฅผ ์คํํ ์ ์๊ฒ ํฉ๋๋ค.pty: ์ํธ์์ฉํ๋ PTY๋ฅผ ์ด์ด ๋์ ์์คํ ์ ์ ธ๊ณผ ์ง์ ์ํธ์์ฉํ ์ ์๊ฒ ํฉ๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


