728x90
๋ฐ˜์‘ํ˜•

์ธ์ฆ์„ ๋ฌป์ง€ ์•Š๋Š” PeopleSoft, ๋ฌด์—‡์„ ์–ด๋–ป๊ฒŒ ๋ง‰์„๊นŒ

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: ์žฌ์‹œ๋„๊ธฐ์—… ์ธ์‚ฌ·๊ธ‰์—ฌ ์‹œ์Šคํ…œ์˜ ๋’คํŽธ์—๋Š” ์ƒ๊ฐ๋ณด๋‹ค ์˜ค๋ž˜๋œ ์ฝ”๋“œ๊ฐ€ ๋Œ๊ณ  ์žˆ์Œ. Oracle PeopleSoft Enterprise๋Š” ๋Œ€ํ•™, ๊ณต๊ณต๊ธฐ๊ด€, ๋Œ€๊ธฐ์—…์˜ ์ธ์‚ฌ๊ด€๋ฆฌ(HCM)์™€ ์žฌ๋ฌด ์—…๋ฌด๋ฅผ ๋– ๋ฐ›์น˜๋Š” ํ”Œ๋žซํผ์ด๊ณ , ๊ทธ ํ† ๋Œ€๊ฐ€ ๋˜๋Š” ๋ฏธ๋“ค์›จ์–ด๊ฐ€ ๋ฐ”๋กœ PeopleTools์ž„. ์ด๋ฒˆ์— ๊ณต๊ฐœ๋œ CVE-2026-35273์€ ๊ทธ PeopleTools์—์„œ ์ค‘์š” ๊ธฐ๋Šฅ์— ๋Œ€ํ•œ ์ธ์ฆ ๋ˆ„๋ฝ(Missing Authentication for Critical Function) ์œ ํ˜•์œผ๋กœ ๋ถ„๋ฅ˜๋œ ์ทจ์•ฝ์ ์ž„. ์‰ฝ๊ฒŒ ๋งํ•ด, ์›๋ž˜๋ผ๋ฉด ๋กœ๊ทธ์ธ์„ ๊ฑฐ์ณ์•ผ ๋‹ฟ์„ ์ˆ˜ ์žˆ๋Š” ์–ด๋–ค ๊ธฐ๋Šฅ์ด ์ธ์ฆ ์ ˆ์ฐจ๋ฅผ ๊ฑด๋„ˆ๋›ด ์ฑ„ ๋…ธ์ถœ๋  ์ˆ˜ ์žˆ๋‹ค๋Š” ๋œป์ž„.ํ•ต์‹ฌ ์š”์•ฝCVE-2026-35273์€ Oracle PeopleSoft PeopleTools์˜ '์ค‘์š” ๊ธฐ๋Šฅ ์ธ์ฆ ..

Serv-U๊ฐ€ ์Šค์Šค๋กœ ๋ฉˆ์ถ”๋Š” ๋‚  — CVE-2026-28318, ์ž์› ๊ณ ๊ฐˆ์ด๋ผ๋Š” ์กฐ์šฉํ•œ ์œ„ํ˜‘

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: ์žฌ์‹œ๋„ํŒŒ์ผ ์ „์†ก ์„œ๋ฒ„๋Š” ํ‰์†Œ์—” ์กด์žฌ๋ฅผ ์žŠ๊ณ  ์ง€๋‚ด๋Š” ์ธํ”„๋ผ์ž„. ์‚ฌ์šฉ์ž๋“ค์€ ๊ทธ๋ƒฅ ํŒŒ์ผ์„ ์˜ฌ๋ฆฌ๊ณ  ๋‚ด๋ฆฌ๋ฉฐ, ๊ด€๋ฆฌ์ž๋„ ๋””์Šคํฌ ์šฉ๋Ÿ‰์ด๋‚˜ ์ธ์ฆ์„œ ๋งŒ๋ฃŒ ์ •๋„๋งŒ ์‹ ๊ฒฝ ์”€. ๊ทธ๋Ÿฐ๋ฐ ๊ทธ ์กฐ์šฉํ•œ ์„œ๋ฒ„๊ฐ€ ์–ด๋А ์ˆœ๊ฐ„ ์‘๋‹ต์„ ๋ฉˆ์ถ”๊ณ , ์žฌ์‹œ์ž‘ํ•ด๋„ ๊ธˆ์„ธ ๋‹ค์‹œ ๋จนํ†ต์ด ๋œ๋‹ค๋ฉด ์ด์•ผ๊ธฐ๊ฐ€ ๋‹ฌ๋ผ์ง. SolarWinds Serv-U์—์„œ ๋ณด๊ณ ๋œ CVE-2026-28318์€ ๋ฐ”๋กœ ๊ทธ๋Ÿฐ ์ข…๋ฅ˜์˜ ๊ฒฐํ•จ์ž„. ๋ˆ„๊ตฐ๊ฐ€ ๋ฐ์ดํ„ฐ๋ฅผ ํ›”์ณ๊ฐ€๋Š” ๊ฒŒ ์•„๋‹ˆ๋ผ, ์„œ๋ฒ„๊ฐ€ ์ž๊ธฐ ์ž์›์„ ํ†ต์ œํ•˜์ง€ ๋ชปํ•ด ์Šค์Šค๋กœ ๋ฌด๋„ˆ์ง€๋Š” ์ œ์–ด๋˜์ง€ ์•Š์€ ์ž์› ์†Œ๋น„(Uncontrolled Resource Consumption, CWE-400) ๋ฌธ์ œ์ž„.ํ•ต์‹ฌ ์š”์•ฝCVE-2026-28318์€ SolarWinds Serv-U์˜ ์ž์› ๊ณ ๊ฐˆ ๊ณ„์—ด ์ทจ์•ฝ์ ์œผ๋กœ, ๊ฐ€์šฉ์„ฑ(์„œ๋น„์Šค ์ค‘๋‹จ)์„ ๋…ธ๋ฆฌ๋Š” DoS ์„ฑ..

๋˜ ๋ฐฉํ™”๋ฒฝ์ด ๋šซ๋ ธ๋‹ค? Check Point Security Gateway ์ธ์ฆ ์šฐํšŒ ์ทจ์•ฝ์ (CVE-2026-50751) ์ •๋ฆฌ

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: CISA KEV๊ฒฝ๊ณ„๋ฅผ ์ง€์ผœ์ฃผ๋˜ ๋ฐฉํ™”๋ฒฝ ๊ทธ ์ž์ฒด๊ฐ€ ํ†ต์งธ๋กœ ์ž…๊ตฌ๊ฐ€ ๋˜์–ด๋ฒ„๋ฆฐ๋‹ค๋ฉด, ๊ณผ์—ฐ ์šฐ๋ฆฌ๋Š” ๋ฌด์—‡์„ ๋ฏฟ์–ด์•ผ ํ• ๊นŒ์š”? ์ตœ๊ทผ ๋ณด์•ˆ ์ปค๋ฎค๋‹ˆํ‹ฐ๊ฐ€ ๋‹ค์‹œ ํ•œ ๋ฒˆ ์ˆ ๋ ์˜€์Œ. ๋ฐ”๋กœ Check Point Security Gateway์—์„œ ๋ถ€์ ์ ˆํ•œ ์ธ์ฆ(Improper Authentication) ๋ฌธ์ œ, ์ฆ‰ CVE-2026-50751์ด ๊ณต๊ฐœ๋๊ธฐ ๋•Œ๋ฌธ์ž„. ๊ธฐ์—… ๋„คํŠธ์›Œํฌ์˜ ์ •๋ฌธ์„ ์ง€ํ‚ค๋Š” ์žฅ๋น„์—์„œ ์ธ์ฆ์ด ์ œ๋Œ€๋กœ ์•ˆ ๋œ๋‹ค๋Š” ๊ฑด, ์ƒ๊ฐ๋ณด๋‹ค ํ›จ์”ฌ ๋ฌด์„œ์šด ์ด์•ผ๊ธฐ์ž„.ํ•ต์‹ฌ ์š”์•ฝCheck Point Security Gateway์˜ ์ธ์ฆ ์ฒ˜๋ฆฌ ๊ฒฐํ•จ์œผ๋กœ, ๊ถŒํ•œ ์—†๋Š” ์ ‘๊ทผ์ด ๊ฐ€๋Šฅํ•ด์งˆ ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ ์ž„(CVE-2026-50751).๊ฒฝ๊ณ„ ์žฅ๋น„ ํŠน์„ฑ์ƒ ์™ธ๋ถ€์— ๋…ธ์ถœ๋˜์–ด ์žˆ์–ด, ๊ณต๊ฐœ ์งํ›„๋ถ€ํ„ฐ ์Šค์บ๋‹·์•…์šฉ ์‹œ๋„๊ฐ€ ๋น ๋ฅด๊ฒŒ ๋Š˜์–ด๋‚˜๋Š” ์œ ํ˜•์ž„.๋ฒค๋” ๊ถŒ..

๋˜ LLM ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ํ„ธ๋ ธ๋‹ค? CVE-2026-42271 LiteLLM ๋ช…๋ น์–ด ์ฃผ์ž… ์ทจ์•ฝ์ , ๋ฐฉ์–ด์ž ์‹œ์ ์œผ๋กœ ๋œฏ์–ด๋ณด๊ธฐ

์ด๋ฏธ์ง€ ์ถœ์ฒ˜: CISA KEV์š”์ฆ˜ ์‚ฌ๋‚ด์— LLM ํ•˜๋‚˜์ฏค ๋ถ™์—ฌ ์“ฐ๋Š” ๊ฑด ๋„ˆ๋ฌด ๋‹น์—ฐํ•œ ์ผ์ด ๋๋Š”๋ฐ ๋ง์ž…๋‹ˆ๋‹ค, ๊ทธ LLM ํŠธ๋ž˜ํ”ฝ์„ ํ•œ๊ณณ์— ๋ชจ์•„์ฃผ๋Š” "๊ฒŒ์ดํŠธ์›จ์ด"๊ฐ€ ๋šซ๋ฆฌ๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ์š”? ์ด๋ฒˆ์— ๋˜ ํ•˜๋‚˜ ํ„ฐ์กŒ์Šต๋‹ˆ๋‹ค. BerriAI์˜ LiteLLM์—์„œ ๋ฐœ๊ฒฌ๋œ CVE-2026-42271 ๋ช…๋ น์–ด ์ฃผ์ž…(Command Injection) ์ทจ์•ฝ์ ์ธ๋ฐ, ๋‹จ์ˆœํžˆ "AI๊ฐ€ ์ด์ƒํ•œ ๋ง ํ•œ๋‹ค" ์ˆ˜์ค€์ด ์•„๋‹ˆ๋ผ ์„œ๋ฒ„์—์„œ ์ž„์˜ ๋ช…๋ น์ด ๋Œ์•„๊ฐˆ ์ˆ˜ ์žˆ๋Š” ๊ฒฐ์ž…๋‹ˆ๋‹ค. ๊ณผ์—ฐ ์šฐ๋ฆฌ ํ™˜๊ฒฝ์€ ์•ˆ์ „ํ• ๊นŒ์š”?ํ•ต์‹ฌ ์š”์•ฝLiteLLM(LLM ํ”„๋ก์‹œ/๊ฒŒ์ดํŠธ์›จ์ด)์—์„œ ์™ธ๋ถ€ ์ž…๋ ฅ์ด ์‹œ์Šคํ…œ ๋ช…๋ น์œผ๋กœ ํ˜๋Ÿฌ๋“œ๋Š” ๋ช…๋ น์–ด ์ฃผ์ž… ์ทจ์•ฝ์ (CVE-2026-42271)์ด ๋ณด๊ณ ๋จ.์„ฑ๊ณต ์‹œ ๊ฒŒ์ดํŠธ์›จ์ด ํ˜ธ์ŠคํŠธ์—์„œ ์ž„์˜ ๋ช…๋ น ์‹คํ–‰ → API ํ‚ค·๋‚ด๋ถ€๋ง ์ž๊ฒฉ์ฆ๋ช… ์œ ์ถœ, ์ธก๋ฉด ์ด๋™์œผ๋กœ ๋ฒˆ์งˆ..

nikto ์‚ฌ์šฉ๋ฒ•๊ณผ ์•ฝ๊ฐ„์˜ ์˜๋ฌธ์ ?

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์š”์ฆ˜ nikto๋ฅผ ๋งŽ์ด ์‚ฌ์šฉํ•˜๋Š” ๊ฒƒ๊ฐ™๋‹ค. ๊ฐ„๋‹จํ•˜๊ฒŒ ์‚ฌ์šฉํ•˜๊ธฐ ์ข‹์•„์„œ ์กฐ๊ธˆ์”ฉ ์‚ฌ์šฉํ•œ๋‹ค. web์ทจ์•ฝ์ ์„ ์ฐพ๊ธฐ์œ„ํ•ด ์‚ฌ์šฉ์„ ํ•˜๋Š”๊ฒƒ๋ณด๋‹จ backupํŒŒ์ผ ๋“ฑ์„ ์ฐพ๊ธฐ์— ํŽธ๋ฆฌํ•˜๊ธฐ ์œ„ํ•ด ์‚ฌ์šฉ์„ ๋งŽ์ด ํ•˜๊ณคํ•œ๋‹ค. nikto๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๋ช…๋ น์–ด๋Š” ๋‹จ์ˆœํ•˜๊ฒŒ ์ž…๋ ฅ์„ ํ•ด๋„๋œ๋‹ค. ๋จผ์ € ์‚ฌ์šฉํ•˜๋Š” ๋ฒ•์€ ์•„๋ž˜์™€ ๊ฐ™๋‹ค.nikto -h domain -C all ์ด๋ ‡๊ฒŒ ๊ฐ„๋‹จํ•œ ์˜ต์…˜์„ ์ฃผ๊ณ  ํ•˜๋ฉด ๋œ๋‹ค. delay ๋“ฑ ์˜ต์…˜๋“ค์ด ์—ฌ๋Ÿฌ๊ฐœ๊ฐ€ ์žˆ๋Š”๋ฐ ์ฐจ์ฐจ์“ฐ๋ฉด..

CVE-2023-22527 : Atlassian Confluence ์ทจ์•ฝ์ 

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๋˜ํ•œ ์•ฝ๊ฐ„์˜ ํ‹€๋ฆฐ๋‚ด์šฉ ๋ฐ ์‚ฌ์šฉ๋œ ์ทจ์•ฝ์ ์ด ์ถ”๊ฐ€์ ์œผ๋กœ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฝ๋‹ˆ๋‹ค. ๋ช‡๋‹ฌ์ „ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•ด ๋Œ€ํ•™๊ต, ์—ฌ๋Ÿฌ๊ธฐ๊ด€์˜ ๋ฐ์ดํ„ฐ๊ฐ€ ์œ ์ถœ๋œ ์ผ์ด ์žˆ์—ˆ๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์ค‘๊ตญ์˜ ๋‹ˆ์˜Œ์œผ๋กœ ๋ถˆ๋ฆฌ๋Š” ํ•ด์ปค๋กœ ์‹œ์ž‘๋˜์—ˆ์œผ๋ฉฐ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•ด ์‹ค์ œ ๋ฐ์ดํ„ฐ๋“ค์ด ์œ ์ถœ์ด ๋˜์—ˆ๋‹ค. ๋ช…์ ˆ(์„ค)์„ ์•ž๋‘๊ณ  ์žˆ๋Š” ์ƒํ™ฉ์ด๋ผ ๊ณตํœด์ผ์— ๋˜ํ•œ ๊ณต๊ฒฉ์„ ์ง„ํ–‰ํ•  ๊ฒƒ์ด๋ผ๊ณ  ์˜ˆ๊ณ ๋Š” ํ–ˆ์œผ๋‚˜ ๋‹ˆ์˜Œ์˜ ํ…”๋ ˆ๊ทธ๋žจ์„ ํ†ตํ•œ๋ฐ”๋กœ๋Š” ๋ฌธ์ œ์˜ ์†Œ์ง€๊ฐ€ ์žˆ๋˜ ๋ถ€๋ถ„์„ ์„œ๋กœ ์˜คํ•ด๋ฅผ ํ’€๊ณ  ๋งˆ๋ฌด๋ฆฌ๊ฐ€ ๋˜์—ˆ๋‹ค..

kali setoolkit์„ ์ด์šฉํ•œ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ ๋งŒ๋“ค๊ธฐ

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. kali๋ฅผ ์‚ฌ์šฉํ•˜๋‹ค ๋ณด๋ฉด ํ”ผ์‹ฑ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค๊ฑฐ๋‚˜ ํ…Œ์ŠคํŠธ ์šฉ์œผ๋กœ ๊ฐ€์งœ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“ค์–ด์•ผ ํ•˜๋Š” ๊ฒฝ์šฐ๊ฐ€ ์žˆ๋‹ค. ์ด๋•Œ ์ฃผ๋กœ ์‚ฌ์šฉํ•˜๋Š” ๋„๊ตฌ๊ฐ€ setoolkit ์ด๋ผ๋Š” ๋„๊ตฌ์ธ๋ฐ ํ”ผ์‹ฑ ์‚ฌ์ดํŠธ๋ฅผ ๋งŒ๋“œ๋Š” ๊ฒƒ ๋ฟ์•„๋‹Œ ์ŠคํŒธ๋ฉ”์ผ ๋“ฑ ์‚ฌํšŒ๊ณตํ•™ ๊ธฐ๋ฒ•์—์„œ ์‚ฌ์šฉํ•˜๋Š” ๊ณต๊ฒฉ๊ธฐ๋ฒ•๋“ค์ด ๋‹ค์–‘ํ•˜๊ฒŒ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ๋‹ค. setoolkit์„ ์‚ฌ์šฉํ•˜๊ธฐ ์œ„ํ•ด์„  ๋จผ์ € msfdb์™€ postgresql์„ ์‹คํ–‰ ํ•ด์•ผํ•œ๋‹ค. sudo service postgresql..

๋ชจ์˜ํ•ดํ‚น์„ ํ•ด๋ณด์ž! -armitage 2ํŽธ

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. 2023.08.18 - [Metasploit/Kali & Backtrack] - ๋ชจ์˜ํ•ดํ‚น์„ ํ•ด๋ณด์ž!-armitageํŽธ ๋ชจ์˜ํ•ดํ‚น์„ ํ•ด๋ณด์ž!-armitageํŽธ ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ blog.z3alous.xyz ๋ช‡์ผ ์ „์— ์œ„์˜ ๊ธ€์„ ์ž‘์„ฑํ•˜์˜€๋‹ค. ์ด..

๋ชจ์˜ํ•ดํ‚น์„ ํ•ด๋ณด์ž!-armitageํŽธ

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์•ฝ 1๋‹ฌ ์ „์ฏค toss์—์„œ ๋งŒ๋“ค์–ด์ง„ ์˜์ƒ์„ ๋ณด์•˜๋‹ค. ํ•ด๋‹น์˜์ƒ์ด๋‹ค. https://youtu.be/tAqgvP07RnQ ํ•ด๋‹น ์˜์ƒ์„ ๋ณด๋Š”๋™์•ˆ ์‹œ๊ฐ„ ๊ฐ€๋Š”์ค„ ๋ชจ๋ฅด๊ณ  ๊ณ„์† ๋ณด๊ณ ์žˆ์—ˆ๋‹ค. ํ•ด๋‹น ๋™์˜์ƒ์— ๋‚˜์˜ค๋Š” ๋ถ„๋“ค์„ ์‹ค์ œ๋กœ ์•„๋Š” ๋ถ„๋“ค์ด์ง€๋งŒ ์ด๋ ‡๊ฒŒ ๋ณด๋‹ˆ ๋”๋”์šฑ ๋ฉ‹์žˆ์–ด ๋ณด์˜€๋‹ค. 'ํ† ์Šค๋ฅผ ํ•ดํ‚นํ•˜๋Š” ์ž' ๋ผ๋Š” ์˜์ƒ์„ ๋ณด๊ณ  ์—ฌ๋Ÿฌ๊ฐ€์ง€์— ํฅ๋ฏธ๋ฅผ ๊ฐ€์กŒ๋‹ค. forensic์„ ์ฃผ๋กœ ํ•˜๋˜ ๋‚˜์˜€๋Š”๋ฐ ์—…๋ฌด๋ฅผ ํ•˜๋ฉด์„œ ์กฐ๊ธˆ์”ฉ ์ทจ์•ฝ์ ๊ณผ ๋ชจ์˜ํ•ดํ‚น..

CALDERA๋ฅผ ํ†ตํ•œ ์‹œ๋‚˜๋ฆฌ์˜ค ์นจํˆฌ ํ…Œ์ŠคํŠธ(์—์ด์ „ํŠธ์„ค์น˜)

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์ €๋ฒˆ์— ํฌ์ŠคํŒ…์€ caldera๋ฅผ ์„ค์น˜ํ•˜๋Š” ๋ฐฉ๋ฒ•์— ๋Œ€ํ•ด ์ž‘์„ฑํ•ด๋ณด์•˜๋‹ค. 2022.10.27 - [Metasploit/MiTRE ATT&CK] - MITRE ATT&CK ์‚ฌ์ด๋ฒ„ ๋ชจ์˜ ๊ณต๊ฒฉ ๋„๊ตฌ ์ด๋ก ๊ณผ ์‹ค๋ฌด ๋„์„œ ํ›„๊ธฐ 1 MITRE ATT&CK ์‚ฌ์ด๋ฒ„ ๋ชจ์˜ ๊ณต๊ฒฉ ๋„๊ตฌ ์ด๋ก ๊ณผ ์‹ค๋ฌด ๋„์„œ ํ›„๊ธฐ 1 ๋ฐ•์›ํ˜• ๊ต์ˆ˜๋‹˜๊ป˜ ์ฑ…์„ ์„ ๋ฌผ๋ฐ›์€ ํ›„ ์กฐ๊ธˆ์”ฉ ์ฝ์–ด๋ณด์•˜๋‹ค. MITRE ATT&CK(์ดํ•˜ ๋งˆ์ดํ„ฐ)์ด๋ž€ ๋‹จ์ฒด๋Š” ํ•ดํ‚น๊ด€๋ จ ์—…๋ฌด ๋ฐ ..

Nexpose ๊ถ๊ธˆ์ฆ์ด ํ’€๋ฆฌ๋Š” ์ˆœ๊ฐ„

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ๋ช‡์ผ์ „์— ์ด๋Ÿฌํ•œ ๊ธ€์„ ์˜ฌ๋ฆฐ์ ์ด ์žˆ๋‹ค. 2022.11.06 - [Metasploit/Vulnerability] - Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ? Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ? ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ blog.z3alous.xyz ์ด๊ฒŒ..

Nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ์˜๋ฌธ์ธ์ ?

ํ•ด๋‹น ๋ธ”๋กœ๊ทธ๋Š” ํ•ดํ‚น ๋ฐ ๋ณด์•ˆ ๋ธ”๋กœ๊ทธ๋กœ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ ์ž‘์„ฑ๋˜์–ด์ง€๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค. ์•„๋ž˜์˜ ๋‚ด์šฉ์„ ๊ธฐ๋ฐ˜์œผ๋กœ ํ•ดํ‚น ์‹œ๋„ ๋ฐ ์‹ค์ œ ๊ณต๊ฒฉ์„ ์‹œ๋„ํ•˜์—ฌ ์ผ์–ด๋‚˜๋Š” ๋ชจ๋“  ์ฑ…์ž„์€ ๋ณธ์ธ(๋”ฐ๋ผํ•œ์ž)์—๊ฒŒ ์žˆ์Œ์„ ์•Œ๋ ค๋“œ๋ฆฌ๋ฉฐ, ๊ธ€์“ด์ด๋Š” ์•„๋ฌด๋Ÿฐ ์ฑ…์ž„์„ ์ง€์ง€ ์•Š์Šต๋‹ˆ๋‹ค. ๊ผญ ๊ณต๋ถ€ ๋ฐ ์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์—ฌ ์ฃผ์‹œ๊ธธ ๋ฐ”๋ž๋‹ˆ๋‹ค. ๊ฐ์‚ฌํ•ฉ๋‹ˆ๋‹ค. ์ตœ๊ทผ์— ์—…๋ฌด๋•Œ๋ฌธ์— ์Šค์บ๋„ˆ๋ฅผ ์‚ฌ์šฉํ•ด์•ผํ•˜๋Š” ์ผ์ด ์žˆ์—ˆ๋‹ค. ๊ธฐ์กด์— ์›น์Šค์บ๋„ˆ ๋“ฑ์€ ๋งŽ์ด ์‚ฌ์šฉํ•ด๋ณด์•˜์ง€๋งŒ ์‹œ์Šคํ…œ ์Šค์บ๋„ˆ ๋ฐ CVE ์Šค์บ๋„ˆ๋Š” ์ž˜ ์‚ฌ์šฉํ•ด๋ณด์ง€ ์•Š์•˜๋‹ค. ๊ทธ๋ž˜์„œ ์ด ์ฐธ์— ์จ๋ณด์•„์•ผํ•ด์„œ ์จ๋ณด์•˜๋Š”๋ฐ... ์ด 3๊ฐœ๋ฅผ ์จ๋ณด์•˜๋‹ค. openvas(GVM) nexpose nessus ์ด๋ ‡๊ฒŒ 3๊ฐœ๋ฅผ ์‚ฌ์šฉํ–ˆ๋Š”๋ฐ.. nexpose๋ฅผ ์‚ฌ์šฉํ•˜๋ฉด์„œ ๊ถ๊ธˆํ•œ ์ ์ด ์ƒ๊ฒผ๋‹ค. ์ผ๋‹จ ํ™˜๊ฒฝ์€ ์•„๋ž˜์™€ ๊ฐ™์ด ๊ตฌ์„ฑํ•˜์—ฌ ํ…Œ์ŠคํŠธ๋ฅผ ํ•˜์˜€๋‹ค. victim..
728x90
๋ฐ˜์‘ํ˜•