CVE-2025-55182: React RCE ์ทจ์ฝ์ (Feat.Flight Protocol)
์ต์ ์ทจ์ฝ์ ๋ ๊ฐ๊ฐ ๋ฐํ๋์๋ค. ํ๋๋ React RCE ์ทจ์ฝ์ , ๋ค๋ฅธ ํ๋๋ ์ด์ ๊ด๋ จ๋ Next.js RCE ์ทจ์ฝ์ ์ด๋ค. ๋ค๋ค ์ ์๊ฒ ์ง๋ง React๋ ์ธ์คํ๊ทธ๋จ, ํ์ด์ค๋ถ์ ๋น๋กฏํด ๋ค์ํ ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ์ฌ์ฉํ๊ณ ์๋ ํ๋ ์์ํฌ๋ผ ํ๊ธ๋ ฅ์ด ํด ๊ฒ์ผ๋ก ์์๋๋ค. ์ด๋ฒ ํฌ์คํ ์์๋ ์ํค ์ทจ์ฝ์ ๋ณด๊ณ ์(ํ์ฌ ์์ ์์ ๊ตญ๋ด ๋ณด๊ณ ์ ์ค ๊ฐ์ฅ ์ ์์ฑ๋ ๊ฒ ๊ฐ๋ค)๋ฅผ ์ฐธ๊ณ ํด์ ๋ค์ ์์ฑํด๋ดค๋ค. ENKI์ ๊ธ์ด ๊ถ๊ธํ๋ฉด ๋ค์ ๋งํฌ๋ฅผ ํ์ธํด๋ณด์ ENKI CVE-2025-55182 ๋ถ์ ๊ธ 1. ์ทจ์ฝ์ ๊ฐ์ React๋ SPA ๊ตฌ์ถ์ ๋๋ฆฌ ์ฌ์ฉ๋๋ ํ๋ ์์ํฌ๋ค. ์ต๊ทผ SPA ํจ๋ฌ๋ค์์์ ํด๋ผ์ด์ธํธ ์ธก ๋ ๋๋ง(CSR, Client-Side Rendering)์ ๋ง์ ์์ ์ด ์ง์ค๋๋ฉด์ ๋ธ๋ผ์ฐ์ ์ฐ์ฐ๋์ด ์ฆ๊ฐํ๊ณ , ์ด๋ ์ฌ์ฉ์ ๊ฒฝํ ์ ํ๋ก ์ด์ด์ง๊ณค ํ๋ค. (์ฝ๊ฒ ๋งํ๋ฉด ์ด๊ธฐ ๋ก๋ฉ์ด ๋๋ฆฌ๊ณ ๋ต๋ตํ๋ค๋ ์๋ฏธ๋ค.) ...
Server Site Template Injection(SSTI)
H4C ์๊ฒ์์ ํ๋ค๊ฐ SSTI์์ ๋งํ๋ฒ๋ ธ๋ค. SSTI์ ๋ํด์๋ ์ ์๋ค๊ณ ์๊ฐํ๋๋ฐ, ๋ฌธ์ ์ถ์ ์๊ฐ ๊ฑฐ์ ๋ชจ๋ ํค์๋๋ฅผ ํํฐ๋ง ํด ๋์์.. ์ด๋ป๊ฒ ์ ๊ทผํด์ผํ ์ง ๊ฐ์ด ์์จ๋ค.. Jinjja๋ผ๋ ๋ฌธ์ ์ธ๋ฐ.. https://h4ckingga.me/challenges#Season1%20:%20Jinjja-33 ๊ทธ๋์ SSTI์ ๋ํด์ ๋ค์ ๊ณต๋ถํด๋ณผ๊ฒธ ๊ฒธ์ฌ๊ฒธ์ฌ ์ ๋ฆฌ๋ฅผ ํ๋ฒ ํด๋ณผ๋ ค๊ณ ํ๋ค. 1. Server Side Template Injection(SSTI) ๋ ๋ฌด์์ธ๊ฐ? ์ด๋ ๊ณต๋ถ๋ฅผ ํ๋ ๊ฐ๊ฒ ์ง๋ง, ์ง๊ธ ๋ด๊ฐ ์๊ณ ์ ํ๋ ๊ฒ์ด ๋ฌด์์ธ์ง ๋ช ํํ๊ฒ ์๋๊ฒ์ด ๊ฐ์ฅ ์ค์ํ๋ค. SSTI๋ฅผ ๋ฒ์ญํด๋ณด์๋ฉด, ์๋ฒ์์ ๋ฐ์ํ๋ ํ ํ๋ฆฟ ์ธ์ ์ ๊ณต๊ฒฉ์ด๋ค. ๊ทธ๊ฒ ๋ญ์๋ฆฐ๊ฐ ์ถ์ ์ ์๋ค. CSRF์ ์ ์ฌํ๋ค๊ณ ์๊ฐํด๋ณผ์๋ ์๋ค. ...
SSH Tunnelling(SSH ํฐ๋๋ง), PNT ๊ทธ๋ฆฌ๊ณ ๋ฆฌ๋ฒ์ค ์
์ค๋๋ง์ ๊ธ์ ์ฐ๋๊ฒ ๊ฐ๋ค. ํ๋์ ๊ท์ฐฎ์์ ๋ฏธ๋ฃจ์ด๋์์๋๋ฐ, ๊ฐ์๊ธฐ ๊ธ์ ์ฐ๊ณ ์ถ์ ์ฃผ์ ๊ฐ ์๊ฒจ ๋ ธํธ๋ถ์ ์ด์๋ค. ์ฌ๊ณ ๋ถ์์ ํ๋ค๋ณด๋ฉด, ๋๋ ๋ถ์ ๋ณด๊ณ ์๋ฅผ ์ฝ๋ค๋ณด๋ฉด ํฐ๋๋ง(tunnelling), ๋ฆฌ๋ฒ์ค์(reverse shell), ํผ๋ดํ (pivotting) ๊ฐ์ ์ฉ์ด๋ค์ ์์ฃผ ์ ํ ์ ์๋ค. ์๋ง ์ผ์ถ ์ง๊ฐ์ ์ผ๋ก ์ ์ด๊ฒ ์ด๋ค ์๋ฏธ๊ณ ๋ฌด์จ ๊ธฐ๋ฅ์ด๊ตฌ๋ ํ๋ ๊ฐ๊ฐ์ ๋ค๋ค ๊ฐ์ง๊ณ ์๊ฒ ์ง๋ง, ๋ช ํํ๊ฒ ์ ๋ฆฌ๋ ๊ธ์ด ๋ง์ด ์๋ ๊ฒ ๊ฐ์ ํ์๊ฐ ์ค๋น ํด ๋ณด์๋ค. ์์๋๋ก ๊ฐ ๋ณด์๋ฉด, ํผ๋ดํ , ํฐ๋๋ง, ๋ฆฌ๋ฒ์ค ์ ์์๋ก ๊ฐ๋๊ฒ ๋ง๋ ๊ฒ ๊ฐ์๋ฐ ์ฌ์ค ์์๋ ํฌ๊ฒ ์๊ด์๊ธฐ ๋๋ฌธ์ ์ ๋ชฉ ์์๋๋ก ํฐ๋๋ง ๋ถํฐ ์๊ธฐํด๋ณด์. ...
์๋์ฐ ๊ถํ ์์น(LPE) ์ทจ์ฝ์ , ๋ถ๋ํ ๊ฐ์๋ค 1. Juicy Potato
์๋ก ํ์๊ฐ ์นจํด์ฌ๊ณ ๋ถ์ ์ ๋ฌด๋ฅผ ์ํํ๋ ์์ , ์๋์ฐ ์๋ฒ์์๋ ๊ฑฐ์ ๋ฌด์กฐ๊ฑด ๋ฑ์ฅํ๋ ๋ ์๋ค์ด ๋ฐ๋ก ์ด๋๋ค์ด๋ค. ํํ ํฌํ ์ดํ ํ๊ณ ํ๋๋ฐ, ์ฃผ๋ก ์น์ด๋ MSSQL๋ก ์นจํฌํ ํ ๊ถํ ์์น(LPE) ๋ฅผ ์ํด ์ฌ์ฉ๋์๋ค. ์๋ฌด๋ฐ ๊ถํ์ด ์๋ ์๋น์ค ๊ณ์ ๋ ์ด exploit ํ๋๋ฉด ๋ง๋ฒ์ฒ๋ผ SYSTEM ๊ถํ์ด ๋ฟ ํ๊ณ ๋ํ๋๋, ๊ท์ ์ด ๊ณกํ ๋ ธ๋ฆ์ด ์๋ ์ ์์๋ค. ๋น์ ์ด exploit์ ๋ถ์ํด๋ด์ผ์ง ํ๊ณ ์๊ฐ์ ํ๊ณ ์์๋๋ฐ, ํ์์ ์ดํด๋๊ฐ ๋๋ฌด ๋ฎ์๊ธฐ ๋๋ฌธ์ ํ์ผ๋ก ๋ฏธ๋ค๋์๋ค๊ฐ ์ด๋ฒ์ ๊บผ๋ด๋ค์๋ค. ๐ฅ ๊ถํ ์์น PoC ํด ๊ณ๋ณด ์๋์ฐ ์ด์์ฒด์ ์ ๊ถํ์์น์๋ ๋ค์ํ ๋ฐฉ๋ฒ์ด ์ฌ์ฉ๋ ์ ์๋๋ฐ, ๊ทธ ์ค Potato๊ณ์ด์ ๊ณ๋ณด๋ฅผ ์ ๋ฆฌํด๋ณด์๋ฉด ๋ค์๊ณผ ๊ฐ๋ค.(ํ๋ฆด ์ ์์, GPT๊ฐ ํด์ค๊ฑฐ๋ผ) ...
๋ณ์กฐ๋ PAM ๋ชจ๋, Plague ์ ์ฑ์ฝ๋ in Linux
1. ๊ฐ์ ์ด์ ๋ณด์๋ด์ค๋ฅผ ๋ณด๋ค๊ฐ ๋ ๋ญ๊ฐ ๋๋ฆฌ๋ฌ๋ค๋ ๊ธฐ์ฌ๋ฅผ ๋ดค๋ค. ๋ ์ธ์ ๋์ฒ๋ผ ํธ๋ค๊ฐ์ด ์๋๊ฐ ์ถ์๋๋ฐ, ๊ทธ์ ๋๋ ์๋ ๊ฒ ๊ฐ๊ณ ์ด๋ ์ ๋ ์ฌ๊ฐํ ๊ฒ ๊ฐ๊ธฐ๋ํ๋ค. ๊ทธ๋๋ ์์ง๊น์ง๋ ์ข ํธ๋ค๊ฐ์ด ์๋๊น ํ๋๋ฐ.. ๋ ์ด๋ฐ ์๋ก์ด ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด ๋์ค๋ฉด ๋ถ์ํด์ค์ผํ๋ ๊ฒ์ด ๋ณด์์์ด ์๋๋๊ฐ ๊ฑฐ์นจ์์ด ๋์ ๋งฅ๋ถ ์์ด๋ฅผ ํผ์ณ ๋ค์๋๋ฐ, ์ํ์ ๋ค์ด๋ก๋ ๋ฐ์ ๊ณณ์ด ์๋ค.. ์ฐ๋ฆฌํ์ฌ๋ ๋ฐํ ์ข ์ฌ์ฃผ์ธ์.. ์๋ฌดํผ ๊ทธ๋ฌ๋ฉด ์๋๋๋ก ํ๋ฒ ๋งจ๋ ์ ๋จธ๋ฆฌ๋ฅผ ๋ฐ์๋ณด๊ฒ ๋ค. 2. ๋ฆฌ๋ ์ค ์ฌ์ฉ์ ์ธ์ฆ ๊ณผ์ ๋ฆฌ๋ ์ค ์์คํ ์์๋ ์ฌ์ฉ์ ์ธ์ฆ์ ์ฒ๋ฆฌํ๊ธฐ์ํด PAM, Polkit ๋ฑ ํ๋ก์ธ์ค๋ฅผ ํ์ฉํ๋ค. ...
sudo LPE ์ทจ์ฝ์ CVE-2025-32463 PoC
dirty cow ํฌ์คํ ์ ์์ ํ๋ ค๊ณ dirty cow๊ฐ ํฐ์ง๋ ๋ฐฐํฌํ์ ์ฐพ๋ ์ค์ ์ฐ๋ถํฌ ํํ์ด์ง์์ ๋ด์ด ๋ง์๊ฑธ์ด์๋ค. ๋๋ตํด์คฌ๋๋ ์ง์ง ์ฌ๋์ด ๋ํ๋์ ์๋ต ํด ์ฃผ๋๊ฒ์ด ์๋๊ฐ?! ๊ทธ๋ฌ๋ฉด์ ์ต๊ทผ ๋ฐ๊ฒฌ๋ LPE CVE๋ฅผ ํ๋ ์๋ ค์ฃผ๊ณ ๊ฐ๋ค. ํ ์คํธ๋ฅผ ์ํด๋ณผ์๊ฐ ์์ง ์์๊ฐ? ๊ทธ๋์ CVE-2025-34263 ํฌ์คํ ์ ์์ํ๊ฒ ๋ค. 1. CVE-2025-32463 ์ด ์ทจ์ฝ์ ์ Local Privilege Escalation(LPE) ์ทจ์ฝ์ ์ด๊ณ , sudo 1.9.14 ~ 1.9.17 ๋ฒ์ ์์ ํฐ์ง๋ค. 2. ํ ์คํธ ์ ๋ค์ ์ฌ์ง์ ๋ณด์. ์ฌ๋ฌ๋ถ ๋ณด๊ธฐ ํธํ๋ผ๊ณ ๋ง์ง๋ง์ whoami ๋ ํ๋ฒ ํด์คฌ๋ค. ์ฐ์ ํ์ฌ sudo ๋ฒ์ ์ 1.9.15 ๋ก ์ทจ์ฝ์ ์ด ํฐ์ง๋ ๋ฒ์ ์ด๋ค. ...
์๋ฐ์คํฌ๋ฆฝํธ ์ฐํํ๊ธฐ
1. ์์ํ๋ฉฐ ๊ฐ๋ฐ์ด๋ ์ ๋ณด ๋ณด์์ ๊ณต๋ถํ๋ค ๋ณด๋ฉด ์๋ฒ ์ฌ์ด๋ & ํด๋ผ์ด์ธํธ ์ฌ์ด๋ ๋ผ๋ ์ฉ์ด๋ฅผ ์์ฃผ ์ฌ์ฉํ๋ค. ๊ฐ์ฅ ๋ํ์ ์ธ ์์๋ฅผ ๋ค์ด๋ณด์๋ฉด PHP๋ ์๋ฒ ์ฌ์ด๋์์ ๋์ํ๋ ์ธ์ด์ด๊ณ , javascript๋ ํด๋ผ์ด์ธํธ ์ฌ์ด๋์์ ๋์ํ๋ ์ธ์ด๋ค. ํ์๊ฐ ๊ฐ๋ฅด์น๋ ํ์๋ค ์ค์์๋ ์ด๋ฌํ ์ฐจ์ด๋ฅผ ๊ตฌ๋ถํ์ง ๋ชปํ๋ ์น๊ตฌ๋ค์ด ๋ง์๋๋ฐ, ์ด๋ฌํ ๊ฐ๋ ์ ์ ํํ๊ฒ ์ง๊ณ ๋์ด๊ฐ๋๊ฒ์ด ๊ต์ฅํ ์ค์ํ๋ค. 2. ๊ฐ๋ ์ก๊ธฐ ์๋ฒ ์ฌ์ด๋๋ ์๋ฒ์์ ๋์ํ๋ค๋ ๋ป์ด๊ณ , ํด๋ผ์ด์ธํธ ์ฌ์ด๋๋ ํด๋ผ์ด์ธํธ์์ ๋์ํ๋ค๋ ์๋ฏธ๋ค. ์ฌ๊ธฐ์ ์ฐ๋ฆฌ๋ ์๋ฒ์ ํด๋ผ์ด์ธํธ์ ์ฐจ์ด๊ฐ ๋ฌด์์ธ์ง๋ถํฐ ์ดํดํด์ผ ๋ ๋์๊ฐ ์ ์๋ค. ...
๊ถํ ์์น(Privilege Escalation) 1
์์ํ๋ฉฐ ๊ถํ ์ด๋ผ๋๊ฒ์ ์ด์์ฒด์ ๊ฐ ์์คํ ์ ์์ ํ๊ฒ ์ด์ฉํ๊ณ , ๋ ์ฌ์ฉ์์๊ฒ ์ ํ๋ ์์ ํ ๊ธฐ๋ฅ๋ง์ ์ ๊ณตํ๊ธฐ ์ํ ํ์์ ์ธ ์์ ์ฅ์น๋ค. ์๋ฅผ ๋ค์ด๋ณด์. ๋ฆฌ๋ ์ค ์์คํ ์์ ์ผ๋ฐ ์ฌ์ฉ์์๊ฒ root๊ถํ์ด ๋ถ์ฌ๋๋ฉด ์ด๋ป๊ฒ ๋ ๊น? ๋ฆฌ๋ ์ค ์์คํ ์์ root์ด๋ ๋ฌด๋ถ์์์ ๊ถ๋ ฅ์ ์๋ฏธํ๋ค. ์ฆ ์ด ์์คํ ์์ ๋๋ ์์ด๋ฉฐ ํฉ์ ๊ฐ ๋๋๊ฒ์ด๋ค. ํ์ฌ๋ ์ค์๋ก ์ค์ํ ์ค์ ํ์ผ์ ๋ณ๊ฒฝํ๊ฑฐ๋, ์ญ์ ํ๊ธฐ๋ผ๋ ํ๋ค๋ฉด? ๋๋ rm -rf ๋ช ๋ น์ ์๋ฑํ ๊ฒฝ๋ก์์ ์ํํ๋ค๋ฉด? ์ฌ๊ฐํ ๋ฌธ์ ๊ฐ ์๋ ์ ์๋ค. ์๋์ฐ ์ด์์ฒด์ ์์ ํ๋ฒ ์๊ฐํด๋ณด์. ์๋์ฐ ์ด์์ฒด์ ์๋ root๊ณผ ๋น์ทํ ๋ ๋ฒจ์ ๊ถํ์ด ์๋ค. ...
Bpfdoor
์ต๊ทผ SKT์์ ๋ฐ์ํ ์นจํด์ฌ๊ณ ๋ก ์ฐ์ผ ์๋์๋ํ๋ค. ๊ณต๊ฒฉ์๋ USIM ๋ฐ์ดํฐ๋ฅผ ํ์ทจํด๊ฐ๊ณ , 2์ฐจ ํผํด๊ฐ ์ฐ๋ ค๋๋ ์ํฉ์ด๋ผ๊ณ ํ๋๋ฐ.. ์ด๋ป๊ฒ ์งํ๋ ์ง ์ถ์ด๋ฅผ ์ง์ผ๋ด์ผ ํ ๊ฒ ๊ฐ๋ค. ์ด๋ฐ ์ ๋ฐ ๊ธฐ์ฌ์ ๋ถ์ ๊ธ์ ์ฐพ๋ค ๋ณด๋ ๊ณต๊ฒฉ ํ์๋ผ์ธ์ด ๊ทธ๋ ค์ง๊ธด ํ๋ค. ๋จผ์ MITRE ATT&CK์ Tactic๊ด์ ์์ ๊ฐ๋จํ๊ฒ ์ดํด๋ณด์. 1. ๊ณต๊ฒฉ ํ์๋ผ์ธ ์๊ฐํด๋ณด๊ธฐ ์ด๋ฐ APT ๊ณต๊ฒฉ์ ํน์ง์ ์๋ฐํ๊ณ ๋ ์น๋ช ์ ์ด๋ผ๋ ๊ฒ์ด๋ค. ๊ณต๊ฒฉ์๋ ์๋จ๊ณผ ๋ฐฉ๋ฒ์ ๊ฐ๋ฆฌ์ง ์๊ณ ์ต์ด ์นจํฌ์ ํ์ํ ๋ฐฉ๋ฒ์ ๋์ํ๋ค. ์ด๋ฌํ ์ํฉ์์ ๊ฐ์ฅ ์ข์ ์ ๊ทผ ๋ฐฉ๋ฒ์ ๋ด๊ฐ ๊ณต๊ฒฉ์๊ฐ ๋์ด ๊ณต๊ฒฉ์์ ๊ด์ ์์ ์๊ฐํด๋ณด๋ ๊ฒ์ด๋ค(๊ณต๊ฒฉ์ ํ๋ผ๋ ๋ง์ ์๋๋ค) ...
์ฝ๋ 1000์ค๋ก ์ด์์ฒด์ (OS) ๋ง๋ค๊ธฐ - 2
์๋๋ ๊ธ ํ๋์ ๋ค ์์ฑํ๋ ค๊ณ ํ์ง๋ง, ์๊ฐ๋ณด๋ค ๋ถ๋์ด ๋ง์์ ธ์ ๋ ๊ฐ๋ก ๋๋์๋ค. ์ง๋์๊ฐ๊น์ง ์์ ์ ํ์ธํด๋ณด๋ฉด ์ปค๋ ๋ถํ ๋ฌธ์์ด ์ถ๋ ฅ ์ปค๋ ์คํ ๊ฐ๋ฅํ ํจ์ ์์ฑ ํ์ค ํจ์ ๊ตฌํ ์ปค๋ ํจ๋ & ์์ธ ํธ๋ค๋ง ๋ฉ๋ชจ๋ฆฌ ํ ๋น ํ๋ก์ธ์ค ์์ฑ & ํ๋ก์ธ์ค ์ค์ผ์ฅด๋ง ํ์ด์ง ํ ์ด๋ธ ๊ด๋ฆฌ ํ์๊ฐ ๋ช ๋ฒ ๊ฐ์กฐํ์ง๋ง ํ ๋ฒ ๋ ์๊ธฐํด๋ ๊ด์ฐฎ์ ๊ฒ ๊ฐ๋ค. ์ด์์ฒด์ ์ ๋ค์ํ ๊ธฐ๋ฅ๋ค ์ค ๊ฐ์ฅ ์ค์ํ ํต์ฌ ๊ธฐ๋ฅ ๋ ๊ฐ์ง๋ ๋ฉ๋ชจ๋ฆฌ์ ํ๋ก์ธ์ค ๊ด๋ฆฌ๋ผ๊ณ ํ๋ค. ์ ๋ชฉ๋ก์ ๋ณด๋ฉด ๊ฐ์ฅ ์ค์ํ ๋ ๊ธฐ๋ฅ์ ๋ชจ๋ ๊ตฌํํ๋ค ์ด์ ์ฐ๋ฆฌ ์ปค๋์ ๊ธฐ๋ณธ์ ์ธ ์ด์์ฒด์ ์ ๋ชจ์์๋ฅผ ๊ฐ์ถ๊ฒ ๋ ๊ฒ์ด๋ค. ...