๋ณ์กฐ๋ PAM ๋ชจ๋, Plague ์ ์ฑ์ฝ๋ in Linux
1. ๊ฐ์ ์ด์ ๋ณด์๋ด์ค๋ฅผ ๋ณด๋ค๊ฐ ๋ ๋ญ๊ฐ ๋๋ฆฌ๋ฌ๋ค๋ ๊ธฐ์ฌ๋ฅผ ๋ดค๋ค. ๋ ์ธ์ ๋์ฒ๋ผ ํธ๋ค๊ฐ์ด ์๋๊ฐ ์ถ์๋๋ฐ, ๊ทธ์ ๋๋ ์๋ ๊ฒ ๊ฐ๊ณ ์ด๋ ์ ๋ ์ฌ๊ฐํ ๊ฒ ๊ฐ๊ธฐ๋ํ๋ค. ๊ทธ๋๋ ์์ง๊น์ง๋ ์ข ํธ๋ค๊ฐ์ด ์๋๊น ํ๋๋ฐ.. ๋ ์ด๋ฐ ์๋ก์ด ๊ณต๊ฒฉ ๊ธฐ๋ฒ์ด ๋์ค๋ฉด ๋ถ์ํด์ค์ผํ๋ ๊ฒ์ด ๋ณด์์์ด ์๋๋๊ฐ ๊ฑฐ์นจ์์ด ๋์ ๋งฅ๋ถ ์์ด๋ฅผ ํผ์ณ ๋ค์๋๋ฐ, ์ํ์ ๋ค์ด๋ก๋ ๋ฐ์ ๊ณณ์ด ์๋ค.. ์ฐ๋ฆฌํ์ฌ๋ ๋ฐํ ์ข ์ฌ์ฃผ์ธ์.. ์๋ฌดํผ ๊ทธ๋ฌ๋ฉด ์๋๋๋ก ํ๋ฒ ๋งจ๋ ์ ๋จธ๋ฆฌ๋ฅผ ๋ฐ์๋ณด๊ฒ ๋ค. 2. ๋ฆฌ๋ ์ค ์ฌ์ฉ์ ์ธ์ฆ ๊ณผ์ ๋ฆฌ๋ ์ค ์์คํ ์์๋ ์ฌ์ฉ์ ์ธ์ฆ์ ์ฒ๋ฆฌํ๊ธฐ์ํด PAM, Polkit ๋ฑ ํ๋ก์ธ์ค๋ฅผ ํ์ฉํ๋ค. ...
sudo LPE ์ทจ์ฝ์ CVE-2025-32463 PoC
dirty cow ํฌ์คํ ์ ์์ ํ๋ ค๊ณ dirty cow๊ฐ ํฐ์ง๋ ๋ฐฐํฌํ์ ์ฐพ๋ ์ค์ ์ฐ๋ถํฌ ํํ์ด์ง์์ ๋ด์ด ๋ง์๊ฑธ์ด์๋ค. ๋๋ตํด์คฌ๋๋ ์ง์ง ์ฌ๋์ด ๋ํ๋์ ์๋ต ํด ์ฃผ๋๊ฒ์ด ์๋๊ฐ?! ๊ทธ๋ฌ๋ฉด์ ์ต๊ทผ ๋ฐ๊ฒฌ๋ LPE CVE๋ฅผ ํ๋ ์๋ ค์ฃผ๊ณ ๊ฐ๋ค. ํ ์คํธ๋ฅผ ์ํด๋ณผ์๊ฐ ์์ง ์์๊ฐ? ๊ทธ๋์ CVE-2025-34263 ํฌ์คํ ์ ์์ํ๊ฒ ๋ค. 1. CVE-2025-32463 ์ด ์ทจ์ฝ์ ์ Local Privilege Escalation(LPE) ์ทจ์ฝ์ ์ด๊ณ , sudo 1.9.14 ~ 1.9.17 ๋ฒ์ ์์ ํฐ์ง๋ค. 2. ํ ์คํธ ์ ๋ค์ ์ฌ์ง์ ๋ณด์. ์ฌ๋ฌ๋ถ ๋ณด๊ธฐ ํธํ๋ผ๊ณ ๋ง์ง๋ง์ whoami ๋ ํ๋ฒ ํด์คฌ๋ค. ์ฐ์ ํ์ฌ sudo ๋ฒ์ ์ 1.9.15 ๋ก ์ทจ์ฝ์ ์ด ํฐ์ง๋ ๋ฒ์ ์ด๋ค. ...
์๋ฐ์คํฌ๋ฆฝํธ ์ฐํํ๊ธฐ
1. ์์ํ๋ฉฐ ๊ฐ๋ฐ์ด๋ ์ ๋ณด ๋ณด์์ ๊ณต๋ถํ๋ค ๋ณด๋ฉด ์๋ฒ ์ฌ์ด๋ & ํด๋ผ์ด์ธํธ ์ฌ์ด๋ ๋ผ๋ ์ฉ์ด๋ฅผ ์์ฃผ ์ฌ์ฉํ๋ค. ๊ฐ์ฅ ๋ํ์ ์ธ ์์๋ฅผ ๋ค์ด๋ณด์๋ฉด PHP๋ ์๋ฒ ์ฌ์ด๋์์ ๋์ํ๋ ์ธ์ด์ด๊ณ , javascript๋ ํด๋ผ์ด์ธํธ ์ฌ์ด๋์์ ๋์ํ๋ ์ธ์ด๋ค. ํ์๊ฐ ๊ฐ๋ฅด์น๋ ํ์๋ค ์ค์์๋ ์ด๋ฌํ ์ฐจ์ด๋ฅผ ๊ตฌ๋ถํ์ง ๋ชปํ๋ ์น๊ตฌ๋ค์ด ๋ง์๋๋ฐ, ์ด๋ฌํ ๊ฐ๋ ์ ์ ํํ๊ฒ ์ง๊ณ ๋์ด๊ฐ๋๊ฒ์ด ๊ต์ฅํ ์ค์ํ๋ค. 2. ๊ฐ๋ ์ก๊ธฐ ์๋ฒ ์ฌ์ด๋๋ ์๋ฒ์์ ๋์ํ๋ค๋ ๋ป์ด๊ณ , ํด๋ผ์ด์ธํธ ์ฌ์ด๋๋ ํด๋ผ์ด์ธํธ์์ ๋์ํ๋ค๋ ์๋ฏธ๋ค. ์ฌ๊ธฐ์ ์ฐ๋ฆฌ๋ ์๋ฒ์ ํด๋ผ์ด์ธํธ์ ์ฐจ์ด๊ฐ ๋ฌด์์ธ์ง๋ถํฐ ์ดํดํด์ผ ๋ ๋์๊ฐ ์ ์๋ค. ...
๊ถํ ์์น(Privilege Escalation) 2
์ง๋ ํฌ์คํ ์ ์ด์ด ๊ถํ ์์น 2ํธ์ด๋ค. ํ์๋ MITRE ATT&CK ํ์ด์ง๋ฅผ ์ดํด๋ณด๋๊ฒ ์ทจ๋ฏธ๋ค. ์์ง ์ค๋ ฅ์ ์์ ์ด ์์ด์์ด๊ธฐ๋ ํ๊ณ , ์๋ก์ด ๊ธฐ์ ๋ค์ ์ดํด๋ณด๋๊ฒ ์ฌ๋ฐ๊ธฐ ๋๋ฌธ์ด๊ธฐ๋ ํ๋ค. ํ๋ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ค ๊ฐ์ฅ ์ํํ ๊ฒ ๋ช๊ฐ์ง๋ฅผ ๊ผฝ์๋ณด๋ผ๋ฉด ํ์๋ ๋ค์ ์ธ ๊ฐ๋ฅผ ๋ค์ด๋ณด๊ณ ์ถ๋ค. LPE, RCE, SQLI ๊ฐ๊ฐ Local Privilege Escalation, Remote Code Execution, SQL Injection ์ด๋ค. ํนํ RCE์ LPE๊ฐ ํฉ์ณ์ง๋ค๋ฉด ๊ทธ ํ๊ดด๋ ฅ์ ๊ฐํ ๋ฌด์๋ฌด์ํด์ง๋ค. ๊ทธ๋์ ํญ์ ์ด๋ฐ LPE๋ RCE ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋๋ฉด ์ํํธ์จ์ด๋ ์ด์์ฒด์ ๋ hot fix๋ฅผ ๋ด๋๋๋ค. ์ฌ๋ฌ๋ถ๋ค๋ ๋ณด์ํจ์น๋ ๋ฐ๋ก๋ฐ๋ก ์ํํ๊ธธ ๋ฐ๋๋ค. ...
Dirty CoW
์ง๊ธ์ 2025๋ ์ด๋ค. DirtyCOW์ทจ์ฝ์ ์ด ์๋ง.. CVE-2016์ผ๋ก ์์ํ์ผ๋ ๊ฑฐ์ 10๋ ์ฏค.. ๋ ์ทจ์ฝ์ ์ด๋ค. ์ง๊ธ์์ ๋ฌด์จ DirtyCOW ์ทจ์ฝ์ ๋ถ์์ด๋ ๋ผ๊ณ ํ ์๋์์ง๋ง, ์ฌ๊ธด ๋ด๋ธ๋ก๊ทธ๋๊น ๋ด๋ง๋๋ก ํ ๊ฑฐ๋ค :P ์ด๋ฒ ํฌ์คํ ์์๋ ๋ํฐ์นด์ฐ ์ทจ์ฝ์ ๊ณผ race condition ๊ทธ๋ฆฌ๊ณ ์ฐ๋ ๋์ ํน์ง์ ๋ํด์ ํ๋ฒ ์๊ธฐํด๋ณด๋ ค๊ณ ํ๋ค. ์ฐ์ ์.. race condition๋ถํฐ๋ค. 1. Race Condition ๋ ์ด์ค ์ปจ๋์ ์ ๊ฒฝํฉ ์กฐ๊ฑด์ด๋ผ๊ณ ๋ ํ๋ค. ์ด๋ ์๋ก ๋ค๋ฅธ ๋ ์์ ์ด ํ๋์ ๊ฒฐ๊ณผ๋ฌผ์ ๊ณต์ ํ ๋ ์๋ก์ ๊ฒฐ๊ณผ๋ฌผ์ ์ํฅ์ ๋ฏธ์น ์ ์๋ ์ํ๋ฅผ ์๋ฏธํ๋ค. ์๋ฅผ ๋ค์ด๋ณด์. result ํ์ผ์ ์ด๊ธฐ ๊ฐ์ 10์ด๋ค. A๋ result ๋ผ๋ ํ์ผ์ ์ด์ด ๊ฐ์ ํ์ธํ ํ +1์ ๊ณ์ฐํ ๊ฐ์ ๊ฒฐ๊ณผ์ ์ ์ฅํ๋ค. B๋ result ๋ผ๋ ํ์ผ์ ์ด์ด ๊ฐ์ ํ์ธํ ํ +5๋ฅผ ๊ณ์ฐํ ๊ฐ์ ๊ฒฐ๊ณผ์ ์ ์ฅํ๋ค. ์ ์ด๋ ์ด๋ค ๋ฌธ์ ๊ฐ ๋ฐ์ํ๋๊ฐ? ...
๊ถํ ์์น(Privilege Escalation) 1
์์ํ๋ฉฐ ๊ถํ ์ด๋ผ๋๊ฒ์ ์ด์์ฒด์ ๊ฐ ์์คํ ์ ์์ ํ๊ฒ ์ด์ฉํ๊ณ , ๋ ์ฌ์ฉ์์๊ฒ ์ ํ๋ ์์ ํ ๊ธฐ๋ฅ๋ง์ ์ ๊ณตํ๊ธฐ ์ํ ํ์์ ์ธ ์์ ์ฅ์น๋ค. ์๋ฅผ ๋ค์ด๋ณด์. ๋ฆฌ๋ ์ค ์์คํ ์์ ์ผ๋ฐ ์ฌ์ฉ์์๊ฒ root๊ถํ์ด ๋ถ์ฌ๋๋ฉด ์ด๋ป๊ฒ ๋ ๊น? ๋ฆฌ๋ ์ค ์์คํ ์์ root์ด๋ ๋ฌด๋ถ์์์ ๊ถ๋ ฅ์ ์๋ฏธํ๋ค. ์ฆ ์ด ์์คํ ์์ ๋๋ ์์ด๋ฉฐ ํฉ์ ๊ฐ ๋๋๊ฒ์ด๋ค. ํ์ฌ๋ ์ค์๋ก ์ค์ํ ์ค์ ํ์ผ์ ๋ณ๊ฒฝํ๊ฑฐ๋, ์ญ์ ํ๊ธฐ๋ผ๋ ํ๋ค๋ฉด? ๋๋ rm -rf ๋ช ๋ น์ ์๋ฑํ ๊ฒฝ๋ก์์ ์ํํ๋ค๋ฉด? ์ฌ๊ฐํ ๋ฌธ์ ๊ฐ ์๋ ์ ์๋ค. ์๋์ฐ ์ด์์ฒด์ ์์ ํ๋ฒ ์๊ฐํด๋ณด์. ์๋์ฐ ์ด์์ฒด์ ์๋ root๊ณผ ๋น์ทํ ๋ ๋ฒจ์ ๊ถํ์ด ์๋ค. ...
Bpfdoor
์ต๊ทผ SKT์์ ๋ฐ์ํ ์นจํด์ฌ๊ณ ๋ก ์ฐ์ผ ์๋์๋ํ๋ค. ๊ณต๊ฒฉ์๋ USIM ๋ฐ์ดํฐ๋ฅผ ํ์ทจํด๊ฐ๊ณ , 2์ฐจ ํผํด๊ฐ ์ฐ๋ ค๋๋ ์ํฉ์ด๋ผ๊ณ ํ๋๋ฐ.. ์ด๋ป๊ฒ ์งํ๋ ์ง ์ถ์ด๋ฅผ ์ง์ผ๋ด์ผ ํ ๊ฒ ๊ฐ๋ค. ์ด๋ฐ ์ ๋ฐ ๊ธฐ์ฌ์ ๋ถ์ ๊ธ์ ์ฐพ๋ค ๋ณด๋ ๊ณต๊ฒฉ ํ์๋ผ์ธ์ด ๊ทธ๋ ค์ง๊ธด ํ๋ค. ๋จผ์ MITRE ATT&CK์ Tactic๊ด์ ์์ ๊ฐ๋จํ๊ฒ ์ดํด๋ณด์. 1. ๊ณต๊ฒฉ ํ์๋ผ์ธ ์๊ฐํด๋ณด๊ธฐ ์ด๋ฐ APT ๊ณต๊ฒฉ์ ํน์ง์ ์๋ฐํ๊ณ ๋ ์น๋ช ์ ์ด๋ผ๋ ๊ฒ์ด๋ค. ๊ณต๊ฒฉ์๋ ์๋จ๊ณผ ๋ฐฉ๋ฒ์ ๊ฐ๋ฆฌ์ง ์๊ณ ์ต์ด ์นจํฌ์ ํ์ํ ๋ฐฉ๋ฒ์ ๋์ํ๋ค. ์ด๋ฌํ ์ํฉ์์ ๊ฐ์ฅ ์ข์ ์ ๊ทผ ๋ฐฉ๋ฒ์ ๋ด๊ฐ ๊ณต๊ฒฉ์๊ฐ ๋์ด ๊ณต๊ฒฉ์์ ๊ด์ ์์ ์๊ฐํด๋ณด๋ ๊ฒ์ด๋ค(๊ณต๊ฒฉ์ ํ๋ผ๋ ๋ง์ ์๋๋ค) ...
์ฝ๋ 1000์ค๋ก ์ด์์ฒด์ (OS) ๋ง๋ค๊ธฐ - 2
์๋๋ ๊ธ ํ๋์ ๋ค ์์ฑํ๋ ค๊ณ ํ์ง๋ง, ์๊ฐ๋ณด๋ค ๋ถ๋์ด ๋ง์์ ธ์ ๋ ๊ฐ๋ก ๋๋์๋ค. ์ง๋์๊ฐ๊น์ง ์์ ์ ํ์ธํด๋ณด๋ฉด ์ปค๋ ๋ถํ ๋ฌธ์์ด ์ถ๋ ฅ ์ปค๋ ์คํ ๊ฐ๋ฅํ ํจ์ ์์ฑ ํ์ค ํจ์ ๊ตฌํ ์ปค๋ ํจ๋ & ์์ธ ํธ๋ค๋ง ๋ฉ๋ชจ๋ฆฌ ํ ๋น ํ๋ก์ธ์ค ์์ฑ & ํ๋ก์ธ์ค ์ค์ผ์ฅด๋ง ํ์ด์ง ํ ์ด๋ธ ๊ด๋ฆฌ ํ์๊ฐ ๋ช ๋ฒ ๊ฐ์กฐํ์ง๋ง ํ ๋ฒ ๋ ์๊ธฐํด๋ ๊ด์ฐฎ์ ๊ฒ ๊ฐ๋ค. ์ด์์ฒด์ ์ ๋ค์ํ ๊ธฐ๋ฅ๋ค ์ค ๊ฐ์ฅ ์ค์ํ ํต์ฌ ๊ธฐ๋ฅ ๋ ๊ฐ์ง๋ ๋ฉ๋ชจ๋ฆฌ์ ํ๋ก์ธ์ค ๊ด๋ฆฌ๋ผ๊ณ ํ๋ค. ์ ๋ชฉ๋ก์ ๋ณด๋ฉด ๊ฐ์ฅ ์ค์ํ ๋ ๊ธฐ๋ฅ์ ๋ชจ๋ ๊ตฌํํ๋ค ์ด์ ์ฐ๋ฆฌ ์ปค๋์ ๊ธฐ๋ณธ์ ์ธ ์ด์์ฒด์ ์ ๋ชจ์์๋ฅผ ๊ฐ์ถ๊ฒ ๋ ๊ฒ์ด๋ค. ...
์ฝ๋ 1000์ค๋ก ์ด์์ฒด์ (OS) ๋ง๋ค๊ธฐ - 1
์ ์๊ณตํ์ ์ ๊ณตํ ๋ ๋ถํฐ ํ์๋ ๋ฒํท ๋ฆฌ์คํธ์ ํ๋๊ฐ ์ถ๊ฐ๋์๋ค. โ์ธ์ ๊ฐ๋ ํธ๋์ง์คํฐ๋ฅผ ์ฌ์ฉํด์ ๋๋ง์ ์ปดํจํฐ๋ฅผ ์ง์ ์ค๊ณํด์ผ์ง. ๊ทธ๋ฆฌ๊ณ ๊ฑฐ๊ธฐ์ ๋๋ง์ OS๋ฅผ ์ฌ๋ ค์ผ์ง. ๊ทธ๋ฌ๊ณ ๋์๋ ๋๋ง์ ์ธ์ด๋ก ๋๋ง์ ์์คํ ์ ๋ง๋ค์ด๋ด์ผ์ง.โ ๋ฌผ๋ก ๋น์์๋ ์ปดํจํฐ ๋ถ์ผ์ ํฐ ์ง์์ด ์์๊ธฐ ๋๋ฌธ์, ๊ทธ๋ฅ ๋ง์๊ฐ์ง์ผ๋ก ๋๋๋ฒ๋ฆฌ๊ธด ํ๋ค.(์ฌ์ค ์ฑ ์ ๋ด๋ ์ ์ดํด๊ฐ ์๋๋ค.) ๊ทธ๋ฌ๋ค ๋ฌธ๋ฉ ์ ์ง ์ง๊ธ์ด๋ผ๋ฉด ๊ฐ๋ฅํ ๊ฒ๊ฐ๋ค๋ ์๊ฐ์ด ๋ค์ด ํ๋ฒ ์ ๋ฆฌํด๋ณด๋ ค๊ณ ํ๋ค. ๋ฌผ๋ก ๋ฐ๋ฅ๋ถํฐ ํผ์ ์์ํ๋๊ฑด ์๋๊ณ , ๊ธฐ์กด์ ๋๊ตฐ๊ฐ ํด๋์ ๋ ํผ๋ฐ์ค๋ฅผ ๋ฐ๋ผ๊ฐ๋ฉด์ ์กฐ๊ธ์ฉ ์ปค์คํฐ๋ง์ด์ง์ ํด๋ณผ ๊ณํ์ด๋ค. 1. ํ๊ฒฝ ๊ตฌ์ถ ์๋ฌด๋๋ ๋ด ๋ฌผ๋ฆฌ ํํฐ์ ์ ๊ฐ๋ฐ์ค์ธ ๋ฐ์ดํฐ๋ฅผ ๊ทธ๋๋ก ๋ฎ์ด์์ฐ๋ฉด์ ์์ ํ ์ ์๋ค. ํ์ง๋ง ์ฐ๋ฆฌ์๊ฒ๋ ๊ฐ์ํ๋ผ๋ ๊ต์ฅํ ์ ์ฉํ ๋๊ตฌ๊ฐ ์๋ค. ์ด ํ๋ก์ ํธ๋ ๊ฐ์ํ ๋๊ตฌ๋ฅผ ์ฌ์ฉํด์ ์งํํ ๊ฒ์ด๋ค. ...
Hugo --main-width ์์ ํ๊ธฐ
Tistory๋ฅผ ์ฐ๋ค๊ฐ ๋ญ๊ฐ ๋ถํธํด์ Hugo-Gitlab์ ์ด์ฉํด์ ์น์ ์๋ก ๋ง๋ค์๋ค. ์ด ํ์ด์ง๊ฐ ๋ฐ๋ก ๊ฒฐ๊ณผ๋ฌผ์ธ๋ฐ.. Hugo์ Papermod theme์ ์ ์ฉํ๋๊ต์ฅํ ๊น๋ํ๊ฒ ๋์จ๋ค. ๋ค๋ง ๋ธ๋ก๊ทธ ์ฒ๋ผ ์ด์ํ๊ณ ์ถ์ด ์ฐพ์๋ณด๋ ๋ช ๊ฐ์ง ์ปค์คํฐ๋ง์ด์ง์ด ํ์ํ๋๋ฐ, ๋ํ์ ์ผ๋ก ์ค๋ฅธ์ชฝ์ ์๋ ์นดํ ๊ณ ๋ฆฌ ํญ์ด๋ค. ์นดํ ๊ณ ๋ฆฌ ํญ์ ์ถ๊ฐํ๊ณ ๋๋ ๋ฉ์ธ ์์ญ์ ๋์ด๊ฐ ๋๋ฌด ์์์ก๋ค. ํนํ ์์์ด ๊ธธ์ด์ง๊ฑฐ๋ ํ๋ ๊ณต๊ฐ์ด ๋๋ฌด ์ข์๋ณด์ธ๋ค. ๊ทธ๋์ ๋์ด๋ฅผ ๋ํ ์ ์๋ ๋ฐฉ๋ฒ์ ์ฐพ์ ์ฝ์ง์ ์์ํ๋ค. ์ด๋ฆฌ์ ๋ฆฌ ์ฐพ์๋ณด๋ค๊ฐ ./themes/PaperMod/assets/theme-vars.css ํ์ผ์ โmain-width ๋ณ์๊ฐ ์ ์๋์ด ์๋๊ฒ์ ๋ฐ๊ฒฌ, ์ด๋ฅผ ์์ ํด๋ณด๋ ๋ก์ปฌ ํ๊ฒฝ์์๋ ์ฌ๋ฐ๋ก ์ ์ฉ์ด๋๋ค. ...