콘텐츠로 이동

⚔️ Attacker EC2 구축 with Kali Linux GUI

공격 시나리오 적용 시 활용할 공격자용 EC2를 별도의 VPC에 구축하였고, 기본적인 모의 해킹 툴을 제공하는 Kali Linux GUI를 설치하였다.

graph TD
    subgraph AD["공격자 환경"]
        AD1["Admin PC"]
    end
    INT(("Internet"))
    IGW("Internet Gateway")
    SSM["SSM 서비스"]
    subgraph VPC["VPC 10.180.0.0/16"]
        subgraph PB["Public Subnet 10.180.40.0/24"]
            SG["Security Group</br>Inbound 없음</br>Outbound TCP 443, TCP 80 허용"] -.-|"정책 적용"| EC2["EC2: Kali Linux"]
        end
    end
AD1 <--> SSM
INT --> SSM
INT <--> IGW --- SG
EC2 -->|"SSM・HTTPS/HTTP"| IGW
Kali Linux에는 noVNC와 TigerVNC를 통해 공격자가 Kali Linux GUI를 웹으로 원격 접속할 수 있도록 구성하였다. 공격자는 포트포워딩을 통해 noVNC(6080 포트)를 연결해주면, 세션이 유지되는 동안 http://localhost:Port로 Kali Linux GUI 접속이 가능하다.