์๋์ฐ ๊ถํ ์์น(LPE) ์ทจ์ฝ์ , ๋ถ๋ํ ๊ฐ์๋ค 1. Juicy Potato
์๋ก ํ์๊ฐ ์นจํด์ฌ๊ณ ๋ถ์ ์ ๋ฌด๋ฅผ ์ํํ๋ ์์ , ์๋์ฐ ์๋ฒ์์๋ ๊ฑฐ์ ๋ฌด์กฐ๊ฑด ๋ฑ์ฅํ๋ ๋ ์๋ค์ด ๋ฐ๋ก ์ด๋๋ค์ด๋ค. ํํ ํฌํ ์ดํ ํ๊ณ ํ๋๋ฐ, ์ฃผ๋ก ์น์ด๋ MSSQL๋ก ์นจํฌํ ํ ๊ถํ ์์น(LPE) ๋ฅผ ์ํด ์ฌ์ฉ๋์๋ค. ์๋ฌด๋ฐ ๊ถํ์ด ์๋ ์๋น์ค ๊ณ์ ๋ ์ด exploit ํ๋๋ฉด ๋ง๋ฒ์ฒ๋ผ SYSTEM ๊ถํ์ด ๋ฟ ํ๊ณ ๋ํ๋๋, ๊ท์ ์ด ๊ณกํ ๋ ธ๋ฆ์ด ์๋ ์ ์์๋ค. ๋น์ ์ด exploit์ ๋ถ์ํด๋ด์ผ์ง ํ๊ณ ์๊ฐ์ ํ๊ณ ์์๋๋ฐ, ํ์์ ์ดํด๋๊ฐ ๋๋ฌด ๋ฎ์๊ธฐ ๋๋ฌธ์ ํ์ผ๋ก ๋ฏธ๋ค๋์๋ค๊ฐ ์ด๋ฒ์ ๊บผ๋ด๋ค์๋ค. ๐ฅ ๊ถํ ์์น PoC ํด ๊ณ๋ณด ์๋์ฐ ์ด์์ฒด์ ์ ๊ถํ์์น์๋ ๋ค์ํ ๋ฐฉ๋ฒ์ด ์ฌ์ฉ๋ ์ ์๋๋ฐ, ๊ทธ ์ค Potato๊ณ์ด์ ๊ณ๋ณด๋ฅผ ์ ๋ฆฌํด๋ณด์๋ฉด ๋ค์๊ณผ ๊ฐ๋ค.(ํ๋ฆด ์ ์์, GPT๊ฐ ํด์ค๊ฑฐ๋ผ) ...