๋ณด์•ˆ์—ฐ๊ตฌ์šฉ ๋ฐฐํฌํ‚คํŠธ Kali Linux 2021.3 ์ถœ์‹œ

์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์  ํ…Œ์ŠคํŠธ, ๊ฐ์‚ฌ ์ˆ˜ํ–‰, ์ž”์—ฌ ์ •๋ณด ๋ถ„์„ ๋ฐ ์นจ์ž…์ž ๊ณต๊ฒฉ์˜ ๊ฒฐ๊ณผ ์‹๋ณ„์„ ์œ„ํ•ด ์„ค๊ณ„๋œ Kali Linux 2021.3 ๋ฐฐํฌ ํ‚คํŠธ๊ฐ€ ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฐฐํฌ ํ‚คํŠธ ๋‚ด์—์„œ ์ƒ์„ฑ๋œ ๋ชจ๋“  ์›๋ณธ ๊ฐœ๋ฐœ์€ GPL ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋˜๋ฉฐ ๊ณต๊ฐœ Git ์ €์žฅ์†Œ๋ฅผ ํ†ตํ•ด ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. 380MB, 3.8GB ๋ฐ 4.6GB ํฌ๊ธฐ์˜ ์—ฌ๋Ÿฌ ๋ฒ„์ „์˜ iso ์ด๋ฏธ์ง€๊ฐ€ ๋‹ค์šด๋กœ๋“œ์šฉ์œผ๋กœ ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋นŒ๋“œ๋Š” x86, x86_64, ARM ์•„ํ‚คํ…์ฒ˜(armhf ๋ฐ armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid)์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. Xfce ๋ฐ์Šคํฌํƒ‘์€ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ œ๊ณต๋˜์ง€๋งŒ KDE, GNOME, MATE, LXDE ๋ฐ Enlightenment e17์€ ์„ ํƒ์ ์œผ๋กœ ์ง€์›๋ฉ๋‹ˆ๋‹ค.

Kali์—๋Š” ์›น ์• ํ”Œ๋ฆฌ์ผ€์ด์…˜ ํ…Œ์ŠคํŠธ ๋ฐ ๋ฌด์„  ๋„คํŠธ์›Œํฌ ์นจํˆฌ ํ…Œ์ŠคํŠธ์—์„œ RFID ํŒ๋…๊ธฐ์— ์ด๋ฅด๊ธฐ๊นŒ์ง€ ์ปดํ“จํ„ฐ ๋ณด์•ˆ ์ „๋ฌธ๊ฐ€๋ฅผ ์œ„ํ•œ ๊ฐ€์žฅ ํฌ๊ด„์ ์ธ ๋„๊ตฌ ๋ชจ์Œ ์ค‘ ํ•˜๋‚˜๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ํ‚คํŠธ์—๋Š” ์ต์Šคํ”Œ๋กœ์ž‡ ๋ชจ์Œ๊ณผ Aircrack, Maltego, SAINT, Kismet, Bluebugger, Btcrack, Btscanner, Nmap, p300f์™€ ๊ฐ™์€ 0๊ฐœ ์ด์ƒ์˜ ํŠน์ˆ˜ ๋ณด์•ˆ ๋„๊ตฌ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋˜ํ•œ ๋ฐฐํฌ ํ‚คํŠธ์—๋Š” NVIDIA ๋ฐ AMD ๋น„๋””์˜ค ์นด๋“œ์˜ GPU๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ณ„์‚ฐ ์ž‘์—…์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” CUDA ๋ฐ AMD Stream ๊ธฐ์ˆ ์„ ์‚ฌ์šฉํ•˜์—ฌ ์•”ํ˜ธ ์ถ”์ธก(Multihash CUDA Brute Forcer) ๋ฐ WPA ํ‚ค(Pyrit)๋ฅผ ๊ฐ€์†ํ™”ํ•˜๋Š” ๋„๊ตฌ๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ:

  • TLS 1.0 ๋ฐ TLS 1.1์„ ํฌํ•จํ•˜์—ฌ ๊ธฐ๋ณธ์ ์œผ๋กœ ๋ ˆ๊ฑฐ์‹œ ํ”„๋กœํ† ์ฝœ ๋ฐ ์•Œ๊ณ ๋ฆฌ์ฆ˜์— ๋Œ€ํ•œ ์ง€์›์„ ๋ฐ˜ํ™˜ํ•˜๋Š” ๋“ฑ ๊ฐ€๋Šฅํ•œ ์ตœ๊ณ ์˜ ํ˜ธํ™˜์„ฑ์„ ๋‹ฌ์„ฑํ•˜๊ธฐ ์œ„ํ•ด OpenSSL ์„ค์ •์ด ๋ณ€๊ฒฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ค๋ž˜๋œ ์•Œ๊ณ ๋ฆฌ์ฆ˜์„ ๋น„ํ™œ์„ฑํ™”ํ•˜๋ ค๋ฉด kali-tweaks(๊ฐ•ํ™”/๊ฐ•๋ ฅํ•œ ๋ณด์•ˆ) ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์‚ฌ์šฉ ๊ฐ€๋Šฅํ•œ ์œ ํ‹ธ๋ฆฌํ‹ฐ์— ๋Œ€ํ•œ ๋‹ค์–‘ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋œ Kali-Tools ์„น์…˜์ด ํ”„๋กœ์ ํŠธ ์›น์‚ฌ์ดํŠธ์— ์ถœ์‹œ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • ๊ฐ€์ƒํ™” ์‹œ์Šคํ…œ VMware, VirtualBox, Hyper-V ๋ฐ QEMU+Spice์˜ ์ œ์–ด ํ•˜์— ์žˆ๋Š” ๋ผ์ด๋ธŒ ์„ธ์…˜ ์ž‘์—…์ด ๊ฐœ์„ ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด ํ˜ธ์ŠคํŠธ ์‹œ์Šคํ…œ์—์„œ ๋‹จ์ผ ํด๋ฆฝ๋ณด๋“œ๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ธฐ๋Šฅ๊ณผ ๋“œ๋ž˜๊ทธ ์•ค ๋“œ๋กญ ์ธํ„ฐํŽ˜์ด์Šค ์ง€์›์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค. kali-tweaks ์œ ํ‹ธ๋ฆฌํ‹ฐ(๊ฐ€์ƒํ™” ์„น์…˜)๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ๊ฐ ๊ฐ€์ƒํ™” ์‹œ์Šคํ…œ์— ํŠน์ •ํ•œ ์„ค์ •์„ ๋ณ€๊ฒฝํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์ƒˆ๋กœ์šด ์œ ํ‹ธ๋ฆฌํ‹ฐ ์ถ”๊ฐ€:
    • Berate_ap - ๋”๋ฏธ ๋ฌด์„  ์•ก์„ธ์Šค ํฌ์ธํŠธ ์ƒ์„ฑ.
    • CALDERA๋Š” ๊ณต๊ฒฉ์ž ํ™œ๋™์˜ ์—๋ฎฌ๋ ˆ์ดํ„ฐ์ž…๋‹ˆ๋‹ค.
    • EAPHammer - WPA2-Enterprise๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Wi-Fi ๋„คํŠธ์›Œํฌ์— ๋Œ€ํ•œ ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค.
    • HostHunter - ๋„คํŠธ์›Œํฌ์—์„œ ํ™œ์„ฑ ํ˜ธ์ŠคํŠธ๋ฅผ ์‹๋ณ„ํ•ฉ๋‹ˆ๋‹ค.
    • RouterKeygenPC - WPA/WEP Wi-Fi์šฉ ํ‚ค๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค.
    • Subjack - ํ•˜์œ„ ๋„๋ฉ”์ธ ์บก์ฒ˜.
    • WPA_Sycophant๋Š” EAP ๋ฆด๋ ˆ์ด ๊ณต๊ฒฉ์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ์œ„ํ•œ ํด๋ผ์ด์–ธํŠธ ๊ตฌํ˜„์ž…๋‹ˆ๋‹ค.
  • KDE ๋ฐ์Šคํฌํƒ‘์ด ๋ฆด๋ฆฌ์Šค 5.21๋กœ ์—…๋ฐ์ดํŠธ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • Raspberry Pi, Pinebook Pro ๋ฐ ๋‹ค์–‘ํ•œ ARM ์žฅ์น˜์— ๋Œ€ํ•œ ์ง€์›์ด ํ–ฅ์ƒ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.
  • TicWatch Pro ์Šค๋งˆํŠธ์›Œ์น˜์šฉ NetHunter ๋ฒ„์ „์ธ TicHunter Pro๊ฐ€ ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. NetHunter๋Š” ์‹œ์Šคํ…œ์˜ ์ทจ์•ฝ์ ์„ ํ…Œ์ŠคํŠธํ•˜๊ธฐ ์œ„ํ•œ ๋‹ค์–‘ํ•œ ๋„๊ตฌ์™€ ํ•จ๊ป˜ Android ํ”Œ๋žซํผ ๊ธฐ๋ฐ˜์˜ ๋ชจ๋ฐ”์ผ ์žฅ์น˜์šฉ ํ™˜๊ฒฝ์„ ์ œ๊ณตํ•ฉ๋‹ˆ๋‹ค. NetHunter๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด USB ์žฅ์น˜ ์ž‘๋™ ์—๋ฎฌ๋ ˆ์ด์…˜(BadUSB ๋ฐ HID ํ‚ค๋ณด๋“œ - MITM ๊ณต๊ฒฉ์— ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋Š” USB ๋„คํŠธ์›Œํฌ ์–ด๋Œ‘ํ„ฐ ์—๋ฎฌ๋ ˆ์ด์…˜ ๋˜๋Š” ๋ฌธ์ž ๋Œ€์ฒด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋Š” USB ํ‚ค๋ณด๋“œ) ๋ฐ ๋”๋ฏธ ์•ก์„ธ์Šค ํฌ์ธํŠธ(MANA Evil Access Point) ์ƒ์„ฑ์„ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค. NetHunter๋Š” ํŠน๋ณ„ํžˆ ๊ฐœ์กฐ๋œ Kali Linux ๋ฒ„์ „์„ ์‹คํ–‰ํ•˜๋Š” chroot ์ด๋ฏธ์ง€ ํ˜•ํƒœ๋กœ Android ํ”Œ๋žซํผ์˜ ํ‘œ์ค€ ํ™˜๊ฒฝ์— ์„ค์น˜๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€