22018, 1/1101 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   testing
   FTZ Level2 ¹®Á¦!

http://www.hackerschool.org/HS_Boards/zboard.php?AllArticle=true&no=34615 [º¹»ç]


¾È³çÇϼ¼¿ä
ftz¸¦ Áñ°ÜÇϴ û³âÀÔ´Ï´Ù.
level1Àº ¿¹Àü¿¡ ÀÎÅÍ³Ý º¸°í µû¶óÇØº» ÀûÀÌ À־ ÃÖ±Ù¿¡ ·¹º§1¹®Á¦´Â ½±°Ô Ç®¾ú½À´Ï´Ù.

¹®Á¦´Â level2ºÎÅͳ׿ä.

level2ÀÇ hint¸¦ ¿­¾îº¸´Ï "ÅØ½ºÆ® ÆÄÀÏ ÆíÁý Áß ½©ÀÇ ¸í·ÉÀ» ½ÇÇà½Ãų ¼ö Àִٴµ¥..." ¶ó°í ÈùÆ®¸¦ Áֳ׿ä.

ÀÏ´Ü ÅØ½ºÆ® ÆÄÀÏ ÆíÁý±â´Â viÀ̹ǷΠvi·Î my-pass¸¦ ¶ç¿ì°Ô ÇÑ´Ù´øÁö /bin/sh ·Î shÀ» ¾ò´Ù?? ¸¦ ÇÑ´Ù´øÁö ½Ãµµ¸¦ ÇØºÃ´Âµ¥ level2ÀÇ ÆÐ½º¿öµå¸¸ ¶ß³×¿ä¤Ð¤Ð

¹®Á¦°¡ ¾ÈÇ®¸®´Ï Á¦°¡ ¼ÒÁúÀÌ ¾ø´Â °ÍÀº ¾Æ´ÑÁö À§ÃàµÇ³×¿ä¤¾¤¾;

¿ø·¡ Àú°°ÀÌ ´Ùµé level2¿¡¼­ ¸·È÷³ª¿ä ¤»¤»¤»

¾Æ¹«¸® »ý°¢ÇغÁµµ ÁÁÀº ¼ö°¡ ¶°¿À¸£Áú ¾Ê½À´Ï´Ù.
±¸±ÛÀÇ ÈûÀ» ºô·Áº¸°í ½ÍÁö¸¸ ´Ù¸¥ »ç¶÷µéÀº È¥ÀÚ ÈûÀ¸·Î Ǫ´Â°Í °°¾Æ¼­ ±¸±Û °Ë»öÀº ÇÏÁö ¾Ê°í ÀÖ½À´Ï´Ù.

¼±¹è´Ôµé Á¶¾ðÁ» ÇØÁÖ¼¼¿ä!





Âü°í·Î Á¦°¡ Çß´ø vi ¹æ½ÄÀ» ¿Ã·Áº¸ÀÚ¸é

/home/level2¿¡ cat > a.txt°ú vi ¹æ½ÄÀÌ ¸ÔÈ÷Áö ¾ÊÀÚ
/home/level2/tmp·Î À̵¿Çؼ­ ÀÛ¾÷Çß½À´Ï´Ù.

vi a.txt·Î ±× ³»¿ë¿¡ ´ÙÀ½°ú °°ÀÌ ÀÔ·ÂÇÏ¿´½À´Ï´Ù.

#/bin/bash
my-pass
(ÀÌ·¸°Ô ÇÏ´Ï level2¸¸ ¶¸½À´Ï´Ù. ´ç¿¬ÇÑ °Å°ÚÁÒ ¤¾¤¾)

#/bin/bash
/bin/bash
(ÀÌ·¸°Ô ÇÏ´Ï ¾Æ¹«°Íµµ ³ª¿ÀÁú ¾Ê¾Ò½À´Ï´Ù.)

#/bin/bash
/bin/bash
my-pass
(À̰͵µ ¸¶Âù°¡Áö·Î ¾Æ¹«°Íµµ ¶ßÁú ¾Ê¾Ò½À´Ï´Ù.)

¿©±â¼­ Á»´õ »ý°¢Çغ» °á°ú level3 µð·ºÅ丮·Î À̵¿ÇÏ¿© ±ÇÇÑÀ» µû°í
(¿©±â¼­ ±ÇÇÑÀ» ¾î¶»°Ô µû´Â°ÍÀÎÁö ¸ð¸£°Ú½À´Ï´Ù¸¸ /bin/sh¸¸ Ä¡¸é ±ÇÇÑÀÌ µûÁö´Â °ÍÀ¸·Î Àú´Â ¾Ë°íÀÖ½À´Ï´Ù.. ±ÇÇѵû´Â ¹æ½ÄÀÌ Æ²·ÈÀ¸¸é Á¶¾ðÁ» ºÎʵ叮°Ú½À´Ï´Ù.)
my-pass¸¦ ÀÔ·ÂÇÏ¸é ¾î¶³±î ÇØ¼­ ´ÙÀ½°ú °°ÀÌ ¼öÁ¤ÇÏ¿´½À´Ï´Ù.

#/bin/bash
cd /home/level3/tmp
/bin/sh
(À̿Ͱ°ÀÌ ¼öÁ¤ÇÏ¿´´õ´Ï level3ÀÇtmp·Î °¡Á³°í /bin/shÀÌ ½ÇÇàµÇ¾ú½À´Ï´Ù. my-passÇØº» °á°ú ¿ª½Ã³ª level2ÀÇ ÆÐ½º¿öµå°¡ ³ª¿À³×¿ä..)

¾Æ¹«·¡µµ ±ÇÇÑÀ» µû´Â ¹æ½ÄÀÌ Æ²¸° °Í °°Àºµ¥ Á¦ »ý°¢ÀÌ ¸Â³ª¿ä?..

  Hit : 7764     Date : 2017/02/11 10:24



    
ÇØÄð·¯ Á¦ °æÇè»óÀ¸·Î´Â FTZ·Î ÄÄÇ»ÅÍ °øºÎ¸¦ óÀ½½ÃÀÛÇß´Ù¸é level10±îÁö´Â ¸ðµÎ ¸ð¸£´Â ³»¿ëÀÔ´Ï´Ù
±×·¡¼­ level10±îÁö´Â ¹°·Ð óÀ½¿£ È¥ÀÚ Ç®·Á°í ½Ãµµ´Â ÇØºÁ¾ß°ÚÁö¸¸ ±»ÀÌ ÇÑ´Þ¾¿ °í¹ÎÇØ°¡¸é¼­ Ç® ÇÊ¿ä´Â ¾ø´Ù°í º¾´Ï´Ù
level11ºÎÅÍ´Â Ç®À̸¦ º¸Áö ¾Ê°í Ǫ´Â°Ô ºñ±³Àû °¡´ÉÇÏÁö¸¸ level10±îÁö´Â Ç®À̸¦ ¾Èº¸°í Ç®±â ¾î·Æ½À´Ï´Ù
¿¹¸¦µé¾î¼­ ÆÄÀ̽ã ÇÁ·Î±×·¥À» §´ÙÀ½¿¡ :!python % À» Çϸé %¿¡´Â ÇöÀç ÆÄÀϸíÀÌ µé¾î°¡°í python [ÇöÀçÆÄÀϸí] ÀÌ·¸°Ô ½ÇÇàµË´Ï´Ù
:!/usr/bin/id ¸¦ Çѹø Ãĺ¸¼¼¿ä
2017/02/12  
testing @ÇØÄð·¯
¤Ð¤Ð¤Ð¤ÐÁ¤¸» °¨»çµå·Á¿ä

Çб³¿¡¼­ ÀÌ¹Ì ¹è¿î ³»¿ëÀ̾ú³×¿ä..

Á¶±Ý¸¸ ´õ ´Ù¸£°Ô »ý°¢À» ÇØºÃÀ¸¸é Ç®·ÈÀ» ¹®Á¦Àε¥ ÇÑÂʸ¸ ³Ê¹« ±í°Ô ÆÇ°Í °°³×¿ä.

ÈùÆ® °¨»çÇÕ´Ï´Ù^^

Á¶¾ðµµ °¨»çµå¸³´Ï´Ù^^!
2017/02/13  
testing @ÇØÄð·¯
ÇØÄð·¯´Ô Áú¹® Çϳª µå·Áµµ µÉ±î¿ä?
"½©À» µû´Ù, ±ÇÇÑÀ» µû´Ù" ¶ó´Â ¸»ÀÌ FTZ¿¡¼­´Â /bin/bash ¶Ç´Â /bin/sh Àΰ¡¿ä?

/bin/bash°¡ ³ªº¸´Ù ±ÇÇÑÀÌ ³ôÀº »ç¶÷ÀÇ ½©À» µý´Ù¶ó´Â ¸»Àΰ¡¿ä?

¸¸¾à, ¸Â´Ù¸é Ȥ½Ã ½ÇÀü ÇØÅ·¿¡¼­µµ ±ÇÇÑÀ» µþ¶§ /bin/bash·Î ±ÇÇÑÀ» µû°Ô µÇ³ª¿ä?
2017/02/13  
ÇØÄð·¯ ¾Æ ½©À» µû´Â°Ç º¸Åë ³ôÀº ±ÇÇÑÀÇ ½©, ¸»¾¸ÇϽŠ/bin/sh, /bin/bash°°Àº ½© ÇÁ·ÒÇÁÆ® ÇÁ·Î±×·¥À» ½ÇÇà½ÃŲ µÚ À¯Áö¸¦ Çϴ°ÍÀ» ¶æÇÕ´Ï´Ù
º¸Åë /bin/sh¸¦ ½ÇÇàÇÒ ¼ö ÀÖÀ¸¸é ÀÓÀÇÀÇ ÇÁ·Î±×·¥ ȤÀº ÀÓÀÇÀÇ Äڵ带 ½ÇÇà ½Ãų ¼ö ÀÖ¾î À̸¦ Arbitrary Code ExecutionÀ̶ó°í ºÎ¸£±¸¿ä º¸Åë °ø°ÝÀº ÇÑ ÄÄÇ»ÅÍ¿¡¼­ ´Ù¸¥ ÄÄÇ»ÅÍ·Î °ø°ÝÀ» ÇÏ´Â remote exploitÀÌ ÁÖ¸¦ ÀÌ·ç±â ¶§¹®¿¡ º¸ÅëÀº RCE¶ó´Â ¿ë¾î¸¦ ´õ »ç¿ëÇÕ´Ï´Ù
±×¸®°í ¸®¸ðÆ®°¡ ¾Æ´Ñ °æ¿ì, ·ÎÄñÇÇÑÀÌ ÀÖ´Â »óÅ¿¡¼­ ±ÇÇÑ»ó½ÂÀ» ÇÏ´Â ÇàÀ§´Â Privilege EscalationÀ̶ó°í ºÎ¸¨´Ï´Ù
2017/02/13  
ÇØÄð·¯ ±×·¡¼­ º¸Åë ½©µý´Ù¶ó°í Çϴ ǥÇöÀº ´ëȸ¿¡¼­ ÁÖ·Î ¾²°í
½ÇÁ¦·Î´Â ³ª´Â Å©·Ò¿¡¼­ RCEÃë¾àÁ¡À» ã¾Ò¾î, ȤÀº ¸®´ª½º Ä¿³Î¿¡¼­ Privilege Escalation Ãë¾àÁ¡À» ã¾Ò¾î, VMWare¿¡¼­ VM EscapeÃë¾àÁ¡À» ã¾Ò¾î ÀÌ·±½ÄÀ¸·Î ¾ê±âÇϰí
¹«½¼ Ãë¾àÁ¡Àε¥? Çϸé BOF¾ß, UAF¾ß, Race ConditionÀÌ¾ß µîÀ¸·Î Ãë¾àÁ¡ÀÇ Á¾·ù¸¦ ¾ê±âÇÕ´Ï´Ù
ÀͽºÇ÷ÎÀÕÀ» ÇÒ ¶§µµ ¸ðµç »óȲ¿¡¼­ ½©À» µþ ¼ö ÀÖ´Â °ÍÀº ¾Æ´Ï±â ¶§¹®¿¡ ±×³É ÀͽºÇ÷ÎÀÕÇß´Ù°í ÇÕ´Ï´Ù
2017/02/13  
testing @ÇØÄð·¯
wow ÇØÄð·¯´Ô Á¤¸» °¨»çÇØ¿ä
Á¦°¡ µè±â ½±°í, ÀÌÇØÇϱ⠽±°Ô Àß Á¤¸®ÇØÁּż­ Àдµ¥ ¹«¸®°¡ ¾ø³×¿ä ¤¾¤¾
Á¤º¸°øÀ¯ °¨»çÇÕ´Ï´Ù^^

ps. Ȥ½Ã ´ëÇлýÀ̽ÅÁö ±Ã±ÝÇϳ׿ä. Àü ´ëÇлýÀε¥ žÍÄÉ ºÎÁ·ÇÑ°Ô ¸¹À»±îŸD¤»¤»
2017/02/14  
ÇØÄð·¯ ´ëÇлý ¾Æ´Ï¿¡¿ä ¤»¤» 2017/02/14