์ธ์ฆ์ ๋ฌป์ง ์๋ PeopleSoft, ๋ฌด์์ ์ด๋ป๊ฒ ๋ง์๊น
์ด๋ฏธ์ง ์ถ์ฒ: ์ฌ์๋๊ธฐ์
์ธ์ฌ·๊ธ์ฌ ์์คํ
์ ๋คํธ์๋ ์๊ฐ๋ณด๋ค ์ค๋๋ ์ฝ๋๊ฐ ๋๊ณ ์์. Oracle PeopleSoft Enterprise๋ ๋ํ, ๊ณต๊ณต๊ธฐ๊ด, ๋๊ธฐ์
์ ์ธ์ฌ๊ด๋ฆฌ(HCM)์ ์ฌ๋ฌด ์
๋ฌด๋ฅผ ๋ ๋ฐ์น๋ ํ๋ซํผ์ด๊ณ , ๊ทธ ํ ๋๊ฐ ๋๋ ๋ฏธ๋ค์จ์ด๊ฐ ๋ฐ๋ก PeopleTools์. ์ด๋ฒ์ ๊ณต๊ฐ๋ CVE-2026-35273์ ๊ทธ PeopleTools์์ ์ค์ ๊ธฐ๋ฅ์ ๋ํ ์ธ์ฆ ๋๋ฝ(Missing Authentication for Critical Function) ์ ํ์ผ๋ก ๋ถ๋ฅ๋ ์ทจ์ฝ์ ์. ์ฝ๊ฒ ๋งํด, ์๋๋ผ๋ฉด ๋ก๊ทธ์ธ์ ๊ฑฐ์ณ์ผ ๋ฟ์ ์ ์๋ ์ด๋ค ๊ธฐ๋ฅ์ด ์ธ์ฆ ์ ์ฐจ๋ฅผ ๊ฑด๋๋ด ์ฑ ๋
ธ์ถ๋ ์ ์๋ค๋ ๋ป์.ํต์ฌ ์์ฝCVE-2026-35273์ Oracle PeopleSoft PeopleTools์ '์ค์ ๊ธฐ๋ฅ ์ธ์ฆ ..
Serv-U๊ฐ ์ค์ค๋ก ๋ฉ์ถ๋ ๋ — CVE-2026-28318, ์์ ๊ณ ๊ฐ์ด๋ผ๋ ์กฐ์ฉํ ์ํ
์ด๋ฏธ์ง ์ถ์ฒ: ์ฌ์๋ํ์ผ ์ ์ก ์๋ฒ๋ ํ์์ ์กด์ฌ๋ฅผ ์๊ณ ์ง๋ด๋ ์ธํ๋ผ์. ์ฌ์ฉ์๋ค์ ๊ทธ๋ฅ ํ์ผ์ ์ฌ๋ฆฌ๊ณ ๋ด๋ฆฌ๋ฉฐ, ๊ด๋ฆฌ์๋ ๋์คํฌ ์ฉ๋์ด๋ ์ธ์ฆ์ ๋ง๋ฃ ์ ๋๋ง ์ ๊ฒฝ ์. ๊ทธ๋ฐ๋ฐ ๊ทธ ์กฐ์ฉํ ์๋ฒ๊ฐ ์ด๋ ์๊ฐ ์๋ต์ ๋ฉ์ถ๊ณ , ์ฌ์์ํด๋ ๊ธ์ธ ๋ค์ ๋จนํต์ด ๋๋ค๋ฉด ์ด์ผ๊ธฐ๊ฐ ๋ฌ๋ผ์ง. SolarWinds Serv-U์์ ๋ณด๊ณ ๋ CVE-2026-28318์ ๋ฐ๋ก ๊ทธ๋ฐ ์ข
๋ฅ์ ๊ฒฐํจ์. ๋๊ตฐ๊ฐ ๋ฐ์ดํฐ๋ฅผ ํ์ณ๊ฐ๋ ๊ฒ ์๋๋ผ, ์๋ฒ๊ฐ ์๊ธฐ ์์์ ํต์ ํ์ง ๋ชปํด ์ค์ค๋ก ๋ฌด๋์ง๋ ์ ์ด๋์ง ์์ ์์ ์๋น(Uncontrolled Resource Consumption, CWE-400) ๋ฌธ์ ์.ํต์ฌ ์์ฝCVE-2026-28318์ SolarWinds Serv-U์ ์์ ๊ณ ๊ฐ ๊ณ์ด ์ทจ์ฝ์ ์ผ๋ก, ๊ฐ์ฉ์ฑ(์๋น์ค ์ค๋จ)์ ๋
ธ๋ฆฌ๋ DoS ์ฑ..
๋ ๋ฐฉํ๋ฒฝ์ด ๋ซ๋ ธ๋ค? Check Point Security Gateway ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ (CVE-2026-50751) ์ ๋ฆฌ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV๊ฒฝ๊ณ๋ฅผ ์ง์ผ์ฃผ๋ ๋ฐฉํ๋ฒฝ ๊ทธ ์์ฒด๊ฐ ํต์งธ๋ก ์
๊ตฌ๊ฐ ๋์ด๋ฒ๋ฆฐ๋ค๋ฉด, ๊ณผ์ฐ ์ฐ๋ฆฌ๋ ๋ฌด์์ ๋ฏฟ์ด์ผ ํ ๊น์? ์ต๊ทผ ๋ณด์ ์ปค๋ฎค๋ํฐ๊ฐ ๋ค์ ํ ๋ฒ ์ ๋ ์์. ๋ฐ๋ก Check Point Security Gateway์์ ๋ถ์ ์ ํ ์ธ์ฆ(Improper Authentication) ๋ฌธ์ , ์ฆ CVE-2026-50751์ด ๊ณต๊ฐ๋๊ธฐ ๋๋ฌธ์. ๊ธฐ์
๋คํธ์ํฌ์ ์ ๋ฌธ์ ์งํค๋ ์ฅ๋น์์ ์ธ์ฆ์ด ์ ๋๋ก ์ ๋๋ค๋ ๊ฑด, ์๊ฐ๋ณด๋ค ํจ์ฌ ๋ฌด์์ด ์ด์ผ๊ธฐ์.ํต์ฌ ์์ฝCheck Point Security Gateway์ ์ธ์ฆ ์ฒ๋ฆฌ ๊ฒฐํจ์ผ๋ก, ๊ถํ ์๋ ์ ๊ทผ์ด ๊ฐ๋ฅํด์ง ์ ์๋ ์ทจ์ฝ์ ์(CVE-2026-50751).๊ฒฝ๊ณ ์ฅ๋น ํน์ฑ์ ์ธ๋ถ์ ๋
ธ์ถ๋์ด ์์ด, ๊ณต๊ฐ ์งํ๋ถํฐ ์ค์บ๋·์
์ฉ ์๋๊ฐ ๋น ๋ฅด๊ฒ ๋์ด๋๋ ์ ํ์.๋ฒค๋ ๊ถ..
๋ LLM ๊ฒ์ดํธ์จ์ด๊ฐ ํธ๋ ธ๋ค? CVE-2026-42271 LiteLLM ๋ช ๋ น์ด ์ฃผ์ ์ทจ์ฝ์ , ๋ฐฉ์ด์ ์์ ์ผ๋ก ๋ฏ์ด๋ณด๊ธฐ
์ด๋ฏธ์ง ์ถ์ฒ: CISA KEV์์ฆ ์ฌ๋ด์ LLM ํ๋์ฏค ๋ถ์ฌ ์ฐ๋ ๊ฑด ๋๋ฌด ๋น์ฐํ ์ผ์ด ๋๋๋ฐ ๋ง์
๋๋ค, ๊ทธ LLM ํธ๋ํฝ์ ํ๊ณณ์ ๋ชจ์์ฃผ๋ "๊ฒ์ดํธ์จ์ด"๊ฐ ๋ซ๋ฆฌ๋ฉด ์ด๋ป๊ฒ ๋ ๊น์? ์ด๋ฒ์ ๋ ํ๋ ํฐ์ก์ต๋๋ค. BerriAI์ LiteLLM์์ ๋ฐ๊ฒฌ๋ CVE-2026-42271 ๋ช
๋ น์ด ์ฃผ์
(Command Injection) ์ทจ์ฝ์ ์ธ๋ฐ, ๋จ์ํ "AI๊ฐ ์ด์ํ ๋ง ํ๋ค" ์์ค์ด ์๋๋ผ ์๋ฒ์์ ์์ ๋ช
๋ น์ด ๋์๊ฐ ์ ์๋ ๊ฒฐ์
๋๋ค. ๊ณผ์ฐ ์ฐ๋ฆฌ ํ๊ฒฝ์ ์์ ํ ๊น์?ํต์ฌ ์์ฝLiteLLM(LLM ํ๋ก์/๊ฒ์ดํธ์จ์ด)์์ ์ธ๋ถ ์
๋ ฅ์ด ์์คํ
๋ช
๋ น์ผ๋ก ํ๋ฌ๋๋ ๋ช
๋ น์ด ์ฃผ์
์ทจ์ฝ์ (CVE-2026-42271)์ด ๋ณด๊ณ ๋จ.์ฑ๊ณต ์ ๊ฒ์ดํธ์จ์ด ํธ์คํธ์์ ์์ ๋ช
๋ น ์คํ → API ํค·๋ด๋ถ๋ง ์๊ฒฉ์ฆ๋ช
์ ์ถ, ์ธก๋ฉด ์ด๋์ผ๋ก ๋ฒ์ง..
nikto ์ฌ์ฉ๋ฒ๊ณผ ์ฝ๊ฐ์ ์๋ฌธ์ ?
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์์ฆ nikto๋ฅผ ๋ง์ด ์ฌ์ฉํ๋ ๊ฒ๊ฐ๋ค. ๊ฐ๋จํ๊ฒ ์ฌ์ฉํ๊ธฐ ์ข์์ ์กฐ๊ธ์ฉ ์ฌ์ฉํ๋ค. web์ทจ์ฝ์ ์ ์ฐพ๊ธฐ์ํด ์ฌ์ฉ์ ํ๋๊ฒ๋ณด๋จ backupํ์ผ ๋ฑ์ ์ฐพ๊ธฐ์ ํธ๋ฆฌํ๊ธฐ ์ํด ์ฌ์ฉ์ ๋ง์ด ํ๊ณคํ๋ค. nikto๋ฅผ ์ฌ์ฉํ๋ ๋ช
๋ น์ด๋ ๋จ์ํ๊ฒ ์
๋ ฅ์ ํด๋๋๋ค. ๋จผ์ ์ฌ์ฉํ๋ ๋ฒ์ ์๋์ ๊ฐ๋ค.nikto -h domain -C all ์ด๋ ๊ฒ ๊ฐ๋จํ ์ต์
์ ์ฃผ๊ณ ํ๋ฉด ๋๋ค. delay ๋ฑ ์ต์
๋ค์ด ์ฌ๋ฌ๊ฐ๊ฐ ์๋๋ฐ ์ฐจ์ฐจ์ฐ๋ฉด..
CVE-2023-22527 : Atlassian Confluence ์ทจ์ฝ์
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๋ํ ์ฝ๊ฐ์ ํ๋ฆฐ๋ด์ฉ ๋ฐ ์ฌ์ฉ๋ ์ทจ์ฝ์ ์ด ์ถ๊ฐ์ ์ผ๋ก ์์์ ์๋ ค๋๋ฆฝ๋๋ค. ๋ช๋ฌ์ ํ
๋ ๊ทธ๋จ์ ํตํด ๋ํ๊ต, ์ฌ๋ฌ๊ธฐ๊ด์ ๋ฐ์ดํฐ๊ฐ ์ ์ถ๋ ์ผ์ด ์์๋ค. ๊ณต๊ฒฉ์๋ ์ค๊ตญ์ ๋์์ผ๋ก ๋ถ๋ฆฌ๋ ํด์ปค๋ก ์์๋์์ผ๋ฉฐ ํ
๋ ๊ทธ๋จ์ ํตํด ์ค์ ๋ฐ์ดํฐ๋ค์ด ์ ์ถ์ด ๋์๋ค. ๋ช
์ (์ค)์ ์๋๊ณ ์๋ ์ํฉ์ด๋ผ ๊ณตํด์ผ์ ๋ํ ๊ณต๊ฒฉ์ ์งํํ ๊ฒ์ด๋ผ๊ณ ์๊ณ ๋ ํ์ผ๋ ๋์์ ํ
๋ ๊ทธ๋จ์ ํตํ๋ฐ๋ก๋ ๋ฌธ์ ์ ์์ง๊ฐ ์๋ ๋ถ๋ถ์ ์๋ก ์คํด๋ฅผ ํ๊ณ ๋ง๋ฌด๋ฆฌ๊ฐ ๋์๋ค..
kali setoolkit์ ์ด์ฉํ ํผ์ฑ ์ฌ์ดํธ ๋ง๋ค๊ธฐ
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. kali๋ฅผ ์ฌ์ฉํ๋ค ๋ณด๋ฉด ํผ์ฑ์ฌ์ดํธ๋ฅผ ๋ง๋ค๊ฑฐ๋ ํ
์คํธ ์ฉ์ผ๋ก ๊ฐ์ง ์ฌ์ดํธ๋ฅผ ๋ง๋ค์ด์ผ ํ๋ ๊ฒฝ์ฐ๊ฐ ์๋ค. ์ด๋ ์ฃผ๋ก ์ฌ์ฉํ๋ ๋๊ตฌ๊ฐ setoolkit ์ด๋ผ๋ ๋๊ตฌ์ธ๋ฐ ํผ์ฑ ์ฌ์ดํธ๋ฅผ ๋ง๋๋ ๊ฒ ๋ฟ์๋ ์คํธ๋ฉ์ผ ๋ฑ ์ฌํ๊ณตํ ๊ธฐ๋ฒ์์ ์ฌ์ฉํ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ๋ค์ด ๋ค์ํ๊ฒ ์ฌ์ฉํ ์ ์๋ค. setoolkit์ ์ฌ์ฉํ๊ธฐ ์ํด์ ๋จผ์ msfdb์ postgresql์ ์คํ ํด์ผํ๋ค. sudo service postgresql..
๋ชจ์ํดํน์ ํด๋ณด์! -armitage 2ํธ
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. 2023.08.18 - [Metasploit/Kali & Backtrack] - ๋ชจ์ํดํน์ ํด๋ณด์!-armitageํธ ๋ชจ์ํดํน์ ํด๋ณด์!-armitageํธ ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ๋ช์ผ ์ ์ ์์ ๊ธ์ ์์ฑํ์๋ค. ์ด..
๋ชจ์ํดํน์ ํด๋ณด์!-armitageํธ
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ฝ 1๋ฌ ์ ์ฏค toss์์ ๋ง๋ค์ด์ง ์์์ ๋ณด์๋ค. ํด๋น์์์ด๋ค. https://youtu.be/tAqgvP07RnQ ํด๋น ์์์ ๋ณด๋๋์ ์๊ฐ ๊ฐ๋์ค ๋ชจ๋ฅด๊ณ ๊ณ์ ๋ณด๊ณ ์์๋ค. ํด๋น ๋์์์ ๋์ค๋ ๋ถ๋ค์ ์ค์ ๋ก ์๋ ๋ถ๋ค์ด์ง๋ง ์ด๋ ๊ฒ ๋ณด๋ ๋๋์ฑ ๋ฉ์์ด ๋ณด์๋ค. 'ํ ์ค๋ฅผ ํดํนํ๋ ์' ๋ผ๋ ์์์ ๋ณด๊ณ ์ฌ๋ฌ๊ฐ์ง์ ํฅ๋ฏธ๋ฅผ ๊ฐ์ก๋ค. forensic์ ์ฃผ๋ก ํ๋ ๋์๋๋ฐ ์
๋ฌด๋ฅผ ํ๋ฉด์ ์กฐ๊ธ์ฉ ์ทจ์ฝ์ ๊ณผ ๋ชจ์ํดํน..
CALDERA๋ฅผ ํตํ ์๋๋ฆฌ์ค ์นจํฌ ํ ์คํธ(์์ด์ ํธ์ค์น)
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ ๋ฒ์ ํฌ์คํ
์ caldera๋ฅผ ์ค์นํ๋ ๋ฐฉ๋ฒ์ ๋ํด ์์ฑํด๋ณด์๋ค. 2022.10.27 - [Metasploit/MiTRE ATT&CK] - MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 MITRE ATT&CK ์ฌ์ด๋ฒ ๋ชจ์ ๊ณต๊ฒฉ ๋๊ตฌ ์ด๋ก ๊ณผ ์ค๋ฌด ๋์ ํ๊ธฐ 1 ๋ฐ์ํ ๊ต์๋๊ป ์ฑ
์ ์ ๋ฌผ๋ฐ์ ํ ์กฐ๊ธ์ฉ ์ฝ์ด๋ณด์๋ค. MITRE ATT&CK(์ดํ ๋ง์ดํฐ)์ด๋ ๋จ์ฒด๋ ํดํน๊ด๋ จ ์
๋ฌด ๋ฐ ..
Nexpose ๊ถ๊ธ์ฆ์ด ํ๋ฆฌ๋ ์๊ฐ
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ๋ช์ผ์ ์ ์ด๋ฌํ ๊ธ์ ์ฌ๋ฆฐ์ ์ด ์๋ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ? ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์ blog.z3alous.xyz ์ด๊ฒ..
Nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ์๋ฌธ์ธ์ ?
ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ
์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ
์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค. ์ต๊ทผ์ ์
๋ฌด๋๋ฌธ์ ์ค์บ๋๋ฅผ ์ฌ์ฉํด์ผํ๋ ์ผ์ด ์์๋ค. ๊ธฐ์กด์ ์น์ค์บ๋ ๋ฑ์ ๋ง์ด ์ฌ์ฉํด๋ณด์์ง๋ง ์์คํ
์ค์บ๋ ๋ฐ CVE ์ค์บ๋๋ ์ ์ฌ์ฉํด๋ณด์ง ์์๋ค. ๊ทธ๋์ ์ด ์ฐธ์ ์จ๋ณด์์ผํด์ ์จ๋ณด์๋๋ฐ... ์ด 3๊ฐ๋ฅผ ์จ๋ณด์๋ค. openvas(GVM) nexpose nessus ์ด๋ ๊ฒ 3๊ฐ๋ฅผ ์ฌ์ฉํ๋๋ฐ.. nexpose๋ฅผ ์ฌ์ฉํ๋ฉด์ ๊ถ๊ธํ ์ ์ด ์๊ฒผ๋ค. ์ผ๋จ ํ๊ฒฝ์ ์๋์ ๊ฐ์ด ๊ตฌ์ฑํ์ฌ ํ
์คํธ๋ฅผ ํ์๋ค. victim..