CVE-2025-55182: React RCE ์ทจ์•ฝ์ (Feat.Flight Protocol)

์ตœ์‹  ์ทจ์•ฝ์  ๋‘ ๊ฐœ๊ฐ€ ๋ฐœํ‘œ๋˜์—ˆ๋‹ค. ํ•˜๋‚˜๋Š” React RCE ์ทจ์•ฝ์ , ๋‹ค๋ฅธ ํ•˜๋‚˜๋Š” ์ด์™€ ๊ด€๋ จ๋œ Next.js RCE ์ทจ์•ฝ์ ์ด๋‹ค. ๋‹ค๋“ค ์ž˜ ์•Œ๊ฒ ์ง€๋งŒ React๋Š” ์ธ์Šคํƒ€๊ทธ๋žจ, ํŽ˜์ด์Šค๋ถ์„ ๋น„๋กฏํ•ด ๋‹ค์–‘ํ•œ ์›น ์–ดํ”Œ๋ฆฌ์ผ€์ด์…˜์—์„œ ์‚ฌ์šฉํ•˜๊ณ  ์žˆ๋Š” ํ”„๋ ˆ์ž„์›Œํฌ๋ผ ํŒŒ๊ธ‰๋ ฅ์ด ํด ๊ฒƒ์œผ๋กœ ์˜ˆ์ƒ๋œ๋‹ค. ์ด๋ฒˆ ํฌ์ŠคํŒ…์—์„œ๋Š” ์—”ํ‚ค ์ทจ์•ฝ์  ๋ณด๊ณ ์„œ(ํ˜„์žฌ ์‹œ์ ์—์„œ ๊ตญ๋‚ด ๋ณด๊ณ ์„œ ์ค‘ ๊ฐ€์žฅ ์ž˜ ์ž‘์„ฑ๋œ ๊ฒƒ ๊ฐ™๋‹ค)๋ฅผ ์ฐธ๊ณ ํ•ด์„œ ๋‹ค์‹œ ์ž‘์„ฑํ•ด๋ดค๋‹ค. ENKI์˜ ๊ธ€์ด ๊ถ๊ธˆํ•˜๋ฉด ๋‹ค์Œ ๋งํฌ๋ฅผ ํ™•์ธํ•ด๋ณด์ž ENKI CVE-2025-55182 ๋ถ„์„ ๊ธ€ 1. ์ทจ์•ฝ์  ๊ฐœ์š” React๋Š” SPA ๊ตฌ์ถ•์— ๋„๋ฆฌ ์‚ฌ์šฉ๋˜๋Š” ํ”„๋ ˆ์ž„์›Œํฌ๋‹ค. ์ตœ๊ทผ SPA ํŒจ๋Ÿฌ๋‹ค์ž„์—์„œ ํด๋ผ์ด์–ธํŠธ ์ธก ๋ Œ๋”๋ง(CSR, Client-Side Rendering)์— ๋งŽ์€ ์ž‘์—…์ด ์ง‘์ค‘๋˜๋ฉด์„œ ๋ธŒ๋ผ์šฐ์ € ์—ฐ์‚ฐ๋Ÿ‰์ด ์ฆ๊ฐ€ํ–ˆ๊ณ , ์ด๋Š” ์‚ฌ์šฉ์ž ๊ฒฝํ—˜ ์ €ํ•˜๋กœ ์ด์–ด์ง€๊ณค ํ–ˆ๋‹ค. (์‰ฝ๊ฒŒ ๋งํ•˜๋ฉด ์ดˆ๊ธฐ ๋กœ๋”ฉ์ด ๋А๋ฆฌ๊ณ  ๋‹ต๋‹ตํ•˜๋‹ค๋Š” ์˜๋ฏธ๋‹ค.) ...

December 8, 2025 ยท 15 min ยท 3095 words ยท quasitiger

Server Site Template Injection(SSTI)

H4C ์›Œ๊ฒŒ์ž„์„ ํ’€๋‹ค๊ฐ€ SSTI์—์„œ ๋ง‰ํ˜€๋ฒ„๋ ธ๋‹ค. SSTI์— ๋Œ€ํ•ด์„œ๋Š” ์ž˜ ์•ˆ๋‹ค๊ณ  ์ƒ๊ฐํ–ˆ๋Š”๋ฐ, ๋ฌธ์ œ ์ถœ์ œ์ž๊ฐ€ ๊ฑฐ์˜ ๋ชจ๋“  ํ‚ค์›Œ๋“œ๋ฅผ ํ•„ํ„ฐ๋ง ํ•ด ๋†“์•„์„œ.. ์–ด๋–ป๊ฒŒ ์ ‘๊ทผํ•ด์•ผํ• ์ง€ ๊ฐ์ด ์•ˆ์˜จ๋‹ค.. Jinjja๋ผ๋Š” ๋ฌธ์ œ์ธ๋ฐ.. https://h4ckingga.me/challenges#Season1%20:%20Jinjja-33 ๊ทธ๋ž˜์„œ SSTI์— ๋Œ€ํ•ด์„œ ๋‹ค์‹œ ๊ณต๋ถ€ํ•ด๋ณผ๊ฒธ ๊ฒธ์‚ฌ๊ฒธ์‚ฌ ์ •๋ฆฌ๋ฅผ ํ•œ๋ฒˆ ํ•ด๋ณผ๋ ค๊ณ ํ•œ๋‹ค. 1. Server Side Template Injection(SSTI) ๋ž€ ๋ฌด์—‡์ธ๊ฐ€? ์–ด๋А ๊ณต๋ถ€๋ฅผ ํ•˜๋“  ๊ฐ™๊ฒ ์ง€๋งŒ, ์ง€๊ธˆ ๋‚ด๊ฐ€ ์•Œ๊ณ ์ž ํ•˜๋Š” ๊ฒƒ์ด ๋ฌด์—‡์ธ์ง€ ๋ช…ํ™•ํ•˜๊ฒŒ ์•„๋Š”๊ฒƒ์ด ๊ฐ€์žฅ ์ค‘์š”ํ•˜๋‹ค. SSTI๋ฅผ ๋ฒˆ์—ญํ•ด๋ณด์ž๋ฉด, ์„œ๋ฒ„์—์„œ ๋ฐœ์ƒํ•˜๋Š” ํ…œํ”Œ๋ฆฟ ์ธ์ ์…˜ ๊ณต๊ฒฉ์ด๋‹ค. ๊ทธ๊ฒŒ ๋ญ”์†Œ๋ฆฐ๊ฐ€ ์‹ถ์„ ์ˆ˜ ์žˆ๋‹ค. CSRF์™€ ์œ ์‚ฌํ•˜๋‹ค๊ณ  ์ƒ๊ฐํ•ด๋ณผ์ˆ˜๋„ ์žˆ๋‹ค. ...

November 12, 2025 ยท 9 min ยท 1747 words ยท quasitiger

SSH Tunnelling(SSH ํ„ฐ๋„๋ง), PNT ๊ทธ๋ฆฌ๊ณ  ๋ฆฌ๋ฒ„์Šค ์‰˜

์˜ค๋žœ๋งŒ์— ๊ธ€์„ ์“ฐ๋Š”๊ฒƒ ๊ฐ™๋‹ค. ํ•œ๋™์•ˆ ๊ท€์ฐฎ์•„์„œ ๋ฏธ๋ฃจ์–ด๋†“์•˜์—ˆ๋Š”๋ฐ, ๊ฐ‘์ž๊ธฐ ๊ธ€์„ ์“ฐ๊ณ ์‹ถ์€ ์ฃผ์ œ๊ฐ€ ์ƒ๊ฒจ ๋…ธํŠธ๋ถ์„ ์—ด์—ˆ๋‹ค. ์‚ฌ๊ณ  ๋ถ„์„์„ ํ•˜๋‹ค๋ณด๋ฉด, ๋˜๋Š” ๋ถ„์„ ๋ณด๊ณ ์„œ๋ฅผ ์ฝ๋‹ค๋ณด๋ฉด ํ„ฐ๋„๋ง(tunnelling), ๋ฆฌ๋ฒ„์Šค์‰˜(reverse shell), ํ”ผ๋ด‡ํŒ…(pivotting) ๊ฐ™์€ ์šฉ์–ด๋“ค์„ ์ž์ฃผ ์ ‘ํ•  ์ˆ˜ ์žˆ๋‹ค. ์•„๋งˆ ์–ผ์ถ” ์ง๊ฐ์ ์œผ๋กœ ์•„ ์ด๊ฒŒ ์–ด๋–ค ์˜๋ฏธ๊ณ  ๋ฌด์Šจ ๊ธฐ๋Šฅ์ด๊ตฌ๋‚˜ ํ•˜๋Š” ๊ฐ๊ฐ์€ ๋‹ค๋“ค ๊ฐ€์ง€๊ณ  ์žˆ๊ฒ ์ง€๋งŒ, ๋ช…ํ™•ํ•˜๊ฒŒ ์ •๋ฆฌ๋œ ๊ธ€์ด ๋งŽ์ด ์—†๋Š” ๊ฒƒ ๊ฐ™์•„ ํ•„์ž๊ฐ€ ์ค€๋น„ ํ•ด ๋ณด์•˜๋‹ค. ์ˆœ์„œ๋Œ€๋กœ ๊ฐ€ ๋ณด์ž๋ฉด, ํ”ผ๋ด‡ํŒ…, ํ„ฐ๋„๋ง, ๋ฆฌ๋ฒ„์Šค ์‰˜ ์ˆœ์„œ๋กœ ๊ฐ€๋Š”๊ฒŒ ๋งž๋Š” ๊ฒƒ ๊ฐ™์€๋ฐ ์‚ฌ์‹ค ์ˆœ์„œ๋Š” ํฌ๊ฒŒ ์ƒ๊ด€์—†๊ธฐ ๋•Œ๋ฌธ์— ์ œ๋ชฉ ์ˆœ์„œ๋Œ€๋กœ ํ„ฐ๋„๋ง ๋ถ€ํ„ฐ ์–˜๊ธฐํ•ด๋ณด์ž. ...

October 29, 2025 ยท 8 min ยท 1578 words ยท quasitiger

์œˆ๋„์šฐ ๊ถŒํ•œ ์ƒ์Šน(LPE) ์ทจ์•ฝ์ , ๋ถˆ๋Ÿ‰ํ•œ ๊ฐ์ž๋“ค 1. Juicy Potato

์„œ๋ก  ํ•„์ž๊ฐ€ ์นจํ•ด์‚ฌ๊ณ  ๋ถ„์„ ์—…๋ฌด๋ฅผ ์ˆ˜ํ–‰ํ•˜๋˜ ์‹œ์ ˆ, ์œˆ๋„์šฐ ์„œ๋ฒ„์—์„œ๋Š” ๊ฑฐ์˜ ๋ฌด์กฐ๊ฑด ๋“ฑ์žฅํ•˜๋˜ ๋…€์„๋“ค์ด ๋ฐ”๋กœ ์ด๋†ˆ๋“ค์ด๋‹ค. ํ”ํžˆ ํฌํ…Œ์ดํ†  ํ•˜๊ณ  ํ•˜๋Š”๋ฐ, ์ฃผ๋กœ ์›น์ด๋‚˜ MSSQL๋กœ ์นจํˆฌํ•œ ํ›„ ๊ถŒํ•œ ์ƒ์Šน(LPE) ๋ฅผ ์œ„ํ•ด ์‚ฌ์šฉ๋˜์—ˆ๋‹ค. ์•„๋ฌด๋Ÿฐ ๊ถŒํ•œ์ด ์—†๋Š” ์„œ๋น„์Šค ๊ณ„์ •๋„ ์ด exploit ํ•˜๋‚˜๋ฉด ๋งˆ๋ฒ•์ฒ˜๋Ÿผ SYSTEM ๊ถŒํ•œ์ด ๋ฟ… ํ•˜๊ณ  ๋‚˜ํƒ€๋‚˜๋‹ˆ, ๊ท€์‹ ์ด ๊ณกํ•  ๋…ธ๋ฆ‡์ด ์•„๋‹ ์ˆ˜ ์—†์—ˆ๋‹ค. ๋‹น์‹œ ์ด exploit์„ ๋ถ„์„ํ•ด๋ด์•ผ์ง€ ํ•˜๊ณ  ์ƒ๊ฐ์€ ํ•˜๊ณ ์žˆ์—ˆ๋Š”๋ฐ, ํ•„์ž์˜ ์ดํ•ด๋„๊ฐ€ ๋„ˆ๋ฌด ๋‚ฎ์•˜๊ธฐ ๋–„๋ฌธ์— ํ›„์ผ๋กœ ๋ฏธ๋ค„๋†“์•˜๋‹ค๊ฐ€ ์ด๋ฒˆ์— ๊บผ๋‚ด๋“ค์—ˆ๋‹ค. ๐Ÿฅ” ๊ถŒํ•œ ์ƒ์Šน PoC ํˆด ๊ณ„๋ณด ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์˜ ๊ถŒํ•œ์ƒ์Šน์—๋Š” ๋‹ค์–‘ํ•œ ๋ฐฉ๋ฒ•์ด ์‚ฌ์šฉ๋  ์ˆ˜ ์žˆ๋Š”๋ฐ, ๊ทธ ์ค‘ Potato๊ณ„์—ด์˜ ๊ณ„๋ณด๋ฅผ ์ •๋ฆฌํ•ด๋ณด์ž๋ฉด ๋‹ค์Œ๊ณผ ๊ฐ™๋‹ค.(ํ‹€๋ฆด ์ˆ˜ ์žˆ์Œ, GPT๊ฐ€ ํ•ด์ค€๊ฑฐ๋ผ) ...

August 26, 2025 ยท 13 min ยท 2561 words ยท quasitiger

๋ณ€์กฐ๋œ PAM ๋ชจ๋“ˆ, Plague ์•…์„ฑ์ฝ”๋“œ in Linux

1. ๊ฐœ์š” ์–ด์ œ ๋ณด์•ˆ๋‰ด์Šค๋ฅผ ๋ณด๋‹ค๊ฐ€ ๋˜ ๋ญ”๊ฐ€ ๋‚œ๋ฆฌ๋‚ฌ๋‹ค๋Š” ๊ธฐ์‚ฌ๋ฅผ ๋ดค๋‹ค. ๋˜ ์–ธ์ œ๋‚˜์ฒ˜๋Ÿผ ํ˜ธ๋“ค๊ฐ‘์ด ์•„๋‹Œ๊ฐ€ ์‹ถ์—ˆ๋Š”๋ฐ, ๊ทธ์ •๋„๋Š” ์•„๋‹Œ ๊ฒƒ ๊ฐ™๊ณ  ์–ด๋А ์ •๋„ ์‹ฌ๊ฐํ•œ ๊ฒƒ ๊ฐ™๊ธฐ๋Š”ํ•˜๋‹ค. ๊ทธ๋ž˜๋„ ์•„์ง๊นŒ์ง€๋Š” ์ข€ ํ˜ธ๋“ค๊ฐ‘์ด ์•„๋‹๊นŒ ํ•˜๋Š”๋ฐ.. ๋˜ ์ด๋Ÿฐ ์ƒˆ๋กœ์šด ๊ณต๊ฒฉ ๊ธฐ๋ฒ•์ด ๋‚˜์˜ค๋ฉด ๋ถ„์„ํ•ด์ค˜์•ผํ•˜๋Š” ๊ฒƒ์ด ๋ณด์•ˆ์Ÿ์ด ์•„๋‹ˆ๋˜๊ฐ€ ๊ฑฐ์นจ์—†์ด ๋‚˜์˜ ๋งฅ๋ถ ์—์–ด๋ฅผ ํŽผ์ณ ๋“ค์—ˆ๋Š”๋ฐ, ์ƒ˜ํ”Œ์„ ๋‹ค์šด๋กœ๋“œ ๋ฐ›์„ ๊ณณ์ด ์—†๋‹ค.. ์šฐ๋ฆฌํšŒ์‚ฌ๋„ ๋ฐ”ํ† ์ข€ ์‚ฌ์ฃผ์„ธ์š”.. ์•„๋ฌดํŠผ ๊ทธ๋Ÿฌ๋ฉด ์—†๋Š”๋Œ€๋กœ ํ•œ๋ฒˆ ๋งจ๋•…์— ๋จธ๋ฆฌ๋ฅผ ๋ฐ•์•„๋ณด๊ฒ ๋‹ค. 2. ๋ฆฌ๋ˆ…์Šค ์‚ฌ์šฉ์ž ์ธ์ฆ ๊ณผ์ • ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์—์„œ๋Š” ์‚ฌ์šฉ์ž ์ธ์ฆ์„ ์ฒ˜๋ฆฌํ•˜๊ธฐ์œ„ํ•ด PAM, Polkit ๋“ฑ ํ”„๋กœ์„ธ์Šค๋ฅผ ํ™œ์šฉํ•œ๋‹ค. ...

August 5, 2025 ยท 7 min ยท 1426 words ยท quasitiger

sudo LPE ์ทจ์•ฝ์  CVE-2025-32463 PoC

dirty cow ํฌ์ŠคํŒ…์„ ์ˆ˜์ •ํ•˜๋ ค๊ณ  dirty cow๊ฐ€ ํ„ฐ์ง€๋Š” ๋ฐฐํฌํŒ์„ ์ฐพ๋˜ ์ค‘์— ์šฐ๋ถ„ํˆฌ ํ™ˆํŽ˜์ด์ง€์—์„œ ๋ด‡์ด ๋ง์„๊ฑธ์–ด์™”๋‹ค. ๋Œ€๋‹ตํ•ด์คฌ๋”๋‹ˆ ์ง„์งœ ์‚ฌ๋žŒ์ด ๋‚˜ํƒ€๋‚˜์„œ ์‘๋‹ต ํ•ด ์ฃผ๋Š”๊ฒƒ์ด ์•„๋‹Œ๊ฐ€?! ๊ทธ๋Ÿฌ๋ฉด์„œ ์ตœ๊ทผ ๋ฐœ๊ฒฌ๋œ LPE CVE๋ฅผ ํ•˜๋‚˜ ์•Œ๋ ค์ฃผ๊ณ  ๊ฐ”๋‹ค. ํ…Œ์ŠคํŠธ๋ฅผ ์•ˆํ•ด๋ณผ์ˆ˜๊ฐ€ ์—†์ง€ ์•Š์€๊ฐ€? ๊ทธ๋ž˜์„œ CVE-2025-34263 ํฌ์ŠคํŒ…์„ ์‹œ์ž‘ํ•˜๊ฒ ๋‹ค. 1. CVE-2025-32463 ์ด ์ทจ์•ฝ์ ์€ Local Privilege Escalation(LPE) ์ทจ์•ฝ์ ์ด๊ณ , sudo 1.9.14 ~ 1.9.17 ๋ฒ„์ „์—์„œ ํ„ฐ์ง„๋‹ค. 2. ํ…Œ์ŠคํŠธ ์ž ๋‹ค์Œ ์‚ฌ์ง„์„ ๋ณด์ž. ์—ฌ๋Ÿฌ๋ถ„ ๋ณด๊ธฐ ํŽธํ•˜๋ผ๊ณ  ๋งˆ์ง€๋ง‰์— whoami ๋„ ํ•œ๋ฒˆ ํ•ด์คฌ๋‹ค. ์šฐ์„  ํ˜„์žฌ sudo ๋ฒ„์ „์€ 1.9.15 ๋กœ ์ทจ์•ฝ์ ์ด ํ„ฐ์ง€๋Š” ๋ฒ„์ „์ด๋‹ค. ...

July 4, 2025 ยท 5 min ยท 894 words ยท quasitiger

์ž๋ฐ”์Šคํฌ๋ฆฝํŠธ ์šฐํšŒํ•˜๊ธฐ

1. ์‹œ์ž‘ํ•˜๋ฉฐ ๊ฐœ๋ฐœ์ด๋‚˜ ์ •๋ณด ๋ณด์•ˆ์„ ๊ณต๋ถ€ํ•˜๋‹ค ๋ณด๋ฉด ์„œ๋ฒ„ ์‚ฌ์ด๋“œ & ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด๋“œ ๋ผ๋Š” ์šฉ์–ด๋ฅผ ์ž์ฃผ ์‚ฌ์šฉํ•œ๋‹ค. ๊ฐ€์žฅ ๋Œ€ํ‘œ์ ์ธ ์˜ˆ์‹œ๋ฅผ ๋“ค์–ด๋ณด์ž๋ฉด PHP๋Š” ์„œ๋ฒ„ ์‚ฌ์ด๋“œ์—์„œ ๋™์ž‘ํ•˜๋Š” ์–ธ์–ด์ด๊ณ , javascript๋Š” ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด๋“œ์—์„œ ๋™์ž‘ํ•˜๋Š” ์–ธ์–ด๋‹ค. ํ•„์ž๊ฐ€ ๊ฐ€๋ฅด์น˜๋Š” ํ•™์ƒ๋“ค ์ค‘์—์„œ๋„ ์ด๋Ÿฌํ•œ ์ฐจ์ด๋ฅผ ๊ตฌ๋ถ„ํ•˜์ง€ ๋ชปํ•˜๋Š” ์นœ๊ตฌ๋“ค์ด ๋งŽ์•˜๋Š”๋ฐ, ์ด๋Ÿฌํ•œ ๊ฐœ๋…์„ ์ •ํ™”ํ•˜๊ฒŒ ์งš๊ณ  ๋„˜์–ด๊ฐ€๋Š”๊ฒƒ์ด ๊ต‰์žฅํžˆ ์ค‘์š”ํ•˜๋‹ค. 2. ๊ฐœ๋…์žก๊ธฐ ์„œ๋ฒ„ ์‚ฌ์ด๋“œ๋ž€ ์„œ๋ฒ„์—์„œ ๋™์ž‘ํ•œ๋‹ค๋Š” ๋œป์ด๊ณ , ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด๋“œ๋ž€ ํด๋ผ์ด์–ธํŠธ์—์„œ ๋™์ž‘ํ•œ๋‹ค๋Š” ์˜๋ฏธ๋‹ค. ์—ฌ๊ธฐ์„œ ์šฐ๋ฆฌ๋Š” ์„œ๋ฒ„์™€ ํด๋ผ์ด์–ธํŠธ์˜ ์ฐจ์ด๊ฐ€ ๋ฌด์—‡์ธ์ง€๋ถ€ํ„ฐ ์ดํ•ดํ•ด์•ผ ๋” ๋‚˜์•„๊ฐˆ ์ˆ˜ ์žˆ๋‹ค. ...

June 21, 2025 ยท 4 min ยท 656 words ยท quasitiger

๊ถŒํ•œ ์ƒ์Šน(Privilege Escalation) 1

์‹œ์ž‘ํ•˜๋ฉฐ ๊ถŒํ•œ ์ด๋ผ๋Š”๊ฒƒ์€ ์šด์˜์ฒด์ œ๊ฐ€ ์‹œ์Šคํ…œ์„ ์•ˆ์ „ํ•˜๊ฒŒ ์šด์šฉํ•˜๊ณ , ๋˜ ์‚ฌ์šฉ์ž์—๊ฒŒ ์ œํ•œ๋œ ์•ˆ์ „ํ•œ ๊ธฐ๋Šฅ๋งŒ์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•œ ํ•„์ˆ˜์ ์ธ ์•ˆ์ „์žฅ์น˜๋‹ค. ์˜ˆ๋ฅผ ๋“ค์–ด๋ณด์ž. ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์—์„œ ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž์—๊ฒŒ root๊ถŒํ•œ์ด ๋ถ€์—ฌ๋˜๋ฉด ์–ด๋–ป๊ฒŒ ๋ ๊นŒ? ๋ฆฌ๋ˆ…์Šค ์‹œ์Šคํ…œ์—์„œ root์ด๋ž€ ๋ฌด๋ถˆ์†Œ์œ„์˜ ๊ถŒ๋ ฅ์„ ์˜๋ฏธํ•œ๋‹ค. ์ฆ‰ ์ด ์‹œ์Šคํ…œ์—์„œ ๋‚˜๋Š” ์™•์ด๋ฉฐ ํ™ฉ์ œ๊ฐ€ ๋˜๋Š”๊ฒƒ์ด๋‹ค. ํ–‰์—ฌ๋‚˜ ์‹ค์ˆ˜๋กœ ์ค‘์š”ํ•œ ์„ค์ • ํŒŒ์ผ์„ ๋ณ€๊ฒฝํ•˜๊ฑฐ๋‚˜, ์‚ญ์ œํ•˜๊ธฐ๋ผ๋„ ํ•œ๋‹ค๋ฉด? ๋˜๋Š” rm -rf ๋ช…๋ น์„ ์—‰๋šฑํ•œ ๊ฒฝ๋กœ์—์„œ ์ˆ˜ํ–‰ํ•œ๋‹ค๋ฉด? ์‹ฌ๊ฐํ•œ ๋ฌธ์ œ๊ฐ€ ์•„๋‹ ์ˆ˜ ์—†๋‹ค. ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์—์„œ ํ•œ๋ฒˆ ์ƒ๊ฐํ•ด๋ณด์ž. ์œˆ๋„์šฐ ์šด์˜์ฒด์ œ์—๋„ root๊ณผ ๋น„์Šทํ•œ ๋ ˆ๋ฒจ์˜ ๊ถŒํ•œ์ด ์žˆ๋‹ค. ...

June 5, 2025 ยท 9 min ยท 1773 words ยท quasitiger

Bpfdoor

์ตœ๊ทผ SKT์—์„œ ๋ฐœ์ƒํ•œ ์นจํ•ด์‚ฌ๊ณ ๋กœ ์—ฐ์ผ ์‹œ๋Œ์‹œ๋Œํ•˜๋‹ค. ๊ณต๊ฒฉ์ž๋Š” USIM ๋ฐ์ดํ„ฐ๋ฅผ ํƒˆ์ทจํ•ด๊ฐ”๊ณ , 2์ฐจ ํ”ผํ•ด๊ฐ€ ์šฐ๋ ค๋˜๋Š” ์ƒํ™ฉ์ด๋ผ๊ณ  ํ•˜๋Š”๋ฐ.. ์–ด๋–ป๊ฒŒ ์ง„ํ–‰๋ ์ง€ ์ถ”์ด๋ฅผ ์ง€์ผœ๋ด์•ผ ํ•  ๊ฒƒ ๊ฐ™๋‹ค. ์ด๋Ÿฐ ์ €๋Ÿฐ ๊ธฐ์‚ฌ์™€ ๋ถ„์„ ๊ธ€์„ ์ฐพ๋‹ค ๋ณด๋‹ˆ ๊ณต๊ฒฉ ํƒ€์ž„๋ผ์ธ์ด ๊ทธ๋ ค์ง€๊ธด ํ•œ๋‹ค. ๋จผ์ € MITRE ATT&CK์˜ Tactic๊ด€์ ์—์„œ ๊ฐ„๋‹จํ•˜๊ฒŒ ์‚ดํŽด๋ณด์ž. 1. ๊ณต๊ฒฉ ํƒ€์ž„๋ผ์ธ ์ƒ๊ฐํ•ด๋ณด๊ธฐ ์ด๋Ÿฐ APT ๊ณต๊ฒฉ์˜ ํŠน์ง•์€ ์€๋ฐ€ํ•˜๊ณ  ๋˜ ์น˜๋ช…์ ์ด๋ผ๋Š” ๊ฒƒ์ด๋‹ค. ๊ณต๊ฒฉ์ž๋Š” ์ˆ˜๋‹จ๊ณผ ๋ฐฉ๋ฒ•์„ ๊ฐ€๋ฆฌ์ง€ ์•Š๊ณ  ์ตœ์ดˆ ์นจํˆฌ์— ํ•„์š”ํ•œ ๋ฐฉ๋ฒ•์„ ๋™์›ํ•œ๋‹ค. ์ด๋Ÿฌํ•œ ์ƒํ™ฉ์—์„œ ๊ฐ€์žฅ ์ข‹์€ ์ ‘๊ทผ ๋ฐฉ๋ฒ•์€ ๋‚ด๊ฐ€ ๊ณต๊ฒฉ์ž๊ฐ€ ๋˜์–ด ๊ณต๊ฒฉ์ž์˜ ๊ด€์ ์—์„œ ์ƒ๊ฐํ•ด๋ณด๋Š” ๊ฒƒ์ด๋‹ค(๊ณต๊ฒฉ์„ ํ•˜๋ผ๋Š” ๋ง์€ ์•„๋‹ˆ๋‹ค) ...

April 30, 2025 ยท 26 min ยท 5379 words ยท quasitiger

์ฝ”๋“œ 1000์ค„๋กœ ์šด์˜์ฒด์ œ(OS) ๋งŒ๋“ค๊ธฐ - 2

์›๋ž˜๋Š” ๊ธ€ ํ•˜๋‚˜์— ๋‹ค ์ž‘์„ฑํ•˜๋ ค๊ณ  ํ–ˆ์ง€๋งŒ, ์ƒ๊ฐ๋ณด๋‹ค ๋ถ„๋Ÿ‰์ด ๋งŽ์•„์ ธ์„œ ๋‘ ๊ฐœ๋กœ ๋‚˜๋ˆ„์—ˆ๋‹ค. ์ง€๋‚œ์‹œ๊ฐ„๊นŒ์ง€ ์ž‘์—…์„ ํ™•์ธํ•ด๋ณด๋ฉด ์ปค๋„ ๋ถ€ํŒ… ๋ฌธ์ž์—ด ์ถœ๋ ฅ ์ปค๋„ ์‹คํ–‰ ๊ฐ€๋Šฅํ•œ ํ•จ์ˆ˜ ์ž‘์„ฑ ํ‘œ์ค€ ํ•จ์ˆ˜ ๊ตฌํ˜„ ์ปค๋„ ํŒจ๋‹‰ & ์˜ˆ์™ธ ํ•ธ๋“ค๋ง ๋ฉ”๋ชจ๋ฆฌ ํ• ๋‹น ํ”„๋กœ์„ธ์Šค ์ƒ์„ฑ & ํ”„๋กœ์„ธ์Šค ์Šค์ผ€์ฅด๋ง ํŽ˜์ด์ง€ ํ…Œ์ด๋ธ” ๊ด€๋ฆฌ ํ•„์ž๊ฐ€ ๋ช‡ ๋ฒˆ ๊ฐ•์กฐํ–ˆ์ง€๋งŒ ํ•œ ๋ฒˆ ๋” ์–˜๊ธฐํ•ด๋„ ๊ดœ์ฐฎ์„ ๊ฒƒ ๊ฐ™๋‹ค. ์šด์˜์ฒด์ œ์˜ ๋‹ค์–‘ํ•œ ๊ธฐ๋Šฅ๋“ค ์ค‘ ๊ฐ€์žฅ ์ค‘์š”ํ•œ ํ•ต์‹ฌ ๊ธฐ๋Šฅ ๋‘ ๊ฐ€์ง€๋Š” ๋ฉ”๋ชจ๋ฆฌ์™€ ํ”„๋กœ์„ธ์Šค ๊ด€๋ฆฌ๋ผ๊ณ  ํ–ˆ๋‹ค. ์œ„ ๋ชฉ๋ก์„ ๋ณด๋ฉด ๊ฐ€์žฅ ์ค‘์š”ํ•œ ๋‘ ๊ธฐ๋Šฅ์„ ๋ชจ๋‘ ๊ตฌํ˜„ํ–ˆ๋‹ค ์ด์ œ ์šฐ๋ฆฌ ์ปค๋„์€ ๊ธฐ๋ณธ์ ์ธ ์šด์˜์ฒด์ œ์˜ ๋ชจ์–‘์ƒˆ๋ฅผ ๊ฐ–์ถ”๊ฒŒ ๋œ ๊ฒƒ์ด๋‹ค. ...

April 21, 2025 ยท 9 min ยท 1752 words ยท quasitiger