⚔️ Attacker EC2 구축 with Kali Linux GUI¶
공격 시나리오 적용 시 활용할 공격자용 EC2를 별도의 VPC에 구축하였고, 기본적인 모의 해킹 툴을 제공하는 Kali Linux GUI를 설치하였다.
graph TD
subgraph AD["공격자 환경"]
AD1["Admin PC"]
end
INT(("Internet"))
IGW("Internet Gateway")
SSM["SSM 서비스"]
subgraph VPC["VPC 10.180.0.0/16"]
subgraph PB["Public Subnet 10.180.40.0/24"]
SG["Security Group</br>Inbound 없음</br>Outbound TCP 443, TCP 80 허용"] -.-|"정책 적용"| EC2["EC2: Kali Linux"]
end
end
AD1 <--> SSM
INT --> SSM
INT <--> IGW --- SG
EC2 -->|"SSM・HTTPS/HTTP"| IGW
Kali Linux에는 noVNC와 TigerVNC를 통해 공격자가 Kali Linux GUI를 웹으로 원격 접속할 수 있도록 구성하였다. 공격자는 포트포워딩을 통해 noVNC(6080 포트)를 연결해주면, 세션이 유지되는 동안 http://localhost:Port로 Kali Linux GUI 접속이 가능하다.