Log4j๋ ์ธํฐ๋ท ์ฌ์ฉ ์ ๋ฐ์ํ๋ ์ ๋ณด๋ฅผ ์ ์ฅํ๋ ์๋ฐ ๊ธฐ๋ฐ์ ๋ก๊น
์ ํธ๋ฆฌํฐ์ด๋ค.
์ต๊ทผ ์ด Log4j๊ฐ ๋ช
๋ น์ด๋ฅผ ์๊ฒฉ์์ ์คํ์ํฌ ์ ์๋ค๋ ์ทจ์ฝ์ ์ด ๋๋ฌ๋ 2021๋
๋ง๋ถํฐ ํ์ฌ๊น์ง ๋ณด์์
๊ณ ๋ฐ ๊ฐ๋ฐ์๋ค์ ๊ท์ฐฎ๊ฒ ํ๊ณ ์๋๋ฐ, ์ธ๊ณ ๋๋ค์์ ๋๊ธฐ์
๊ณผ ์ ๋ถ๊ธฐ๊ด์์ ์ฌ์ฉํ๋ Apache(์ํ์น) ์๋ฒ์์ ์ฌ์ฉํ๊ณ ์๊ธฐ ๋๋ฌธ์ด๋ค.
- ๊ธฐ์ฌ๋ฅผ ์ฝ๋ค๊ฐ ๊ถ๊ธํ ์ฉ์ด ์ ๋ฆฌ
์ต์คํ๋ก์ (exploit)
: ์ฌ์ ์ ์๋ฏธ๋ก๋ '์ ์ฉํ๋ค' ๋ผ๋ ๋ป์ด๋ค.
์ต์คํ๋ก์์ ์ทจ์ฝ์ ๊ณต๊ฒฉ์ด๋ผ๊ณ ๋ ํ๋๋ฐ, ์ปดํจํฐ์ ์ํํธ์จ์ด๋ ํ๋์จ์ด ๋ฐ ์ปดํจํฐ ๊ด๋ จ ์ ์ ์ ํ์ ๋ฒ๊ทธ, ๋ณด์ ์ทจ์ฝ์ ๋ฑ ์ค๊ณ์ ๊ฒฐํจ์ ์ด์ฉํด ๊ณต๊ฒฉ์์ ์๋๋ ๋์์ ์ํํ๋๋ก ๋ง๋ค์ด์ง ์ ์ฐจ๋ ์ผ๋ จ์ ๋ช ๋ น, ์คํฌ๋ฆฝํธ, ํ๋ก๊ทธ๋จ ๋๋ ํน์ ํ ๋ฐ์ดํฐ ์กฐ๊ฐ์ ๋งํ๋ฉฐ, ์ด๋ฌํ ๊ฒ๋ค์ ์ฌ์ฉํ ๊ณต๊ฒฉ ํ์๋ฅผ ์ด๋ฅด๊ธฐ๋ ํ๋ค.
๋ฆฌ๋ฒ์ค ์ (Reverse Shell)
: Reverse Shell(๋ฆฌ๋ฒ์ค ์)์ด๋ ๊ณต๊ฒฉ์์ชฝ์์ ์๋ฒํฌํธ๋ฅผ ์ด๊ณ ๊ณต๊ฒฉ๋์์ชฝ์์ ์ ์ํ์ฌ ์์ฑํ๋ ์์ ์๋ฏธํ๋ค.
๋ฐ๋ ๋๋ ์ฉ์ด๋ก, Bind Shell (๋ฐ์ธ๋ ์) ์ด ์๋ค. ๋ฐ์ธ๋ ์์ victim ์ชฝ ์๋ฒ ํฌํธ๊ฐ ์ด๋ ธ์ ๋ ๊ณต๊ฒฉ์๊ฐ ๋์ ํฌํธ์ ์ ์ํ์ฌ ์์ฑํ๋ ์์ ์๋ฏธํ๋ค.
ํธ์ฆ์จํค๋ณด๋ ๊ณต๊ฒฉ : ??? ๋ชจ๋ฅด๊ฒ ๋ค. ์๋ ๋ถ ๋๊ธ๋ก ์๋ ค ์ฃผ์ธ์...
์ฐธ๊ณ : https://ko.wikipedia.org/wiki/%EC%B7%A8%EC%95%BD%EC%A0%90_%EA%B3%B5%EA%B2%A9
https://hyotwo.tistory.com/84
๊ธฐ์ฌ ์ถ์ฒ : ๋ณด์๋ด์ค https://www.boannews.com/media/view.asp?idx=103917
'๐งก ์ ํ ๋ฆฌ๋ทฐ ๋ฐ ์ด๊ฒ์ ๊ฒ > ๋ด์ค' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[๋ด์ค] [๋จ๋ ] KT ๊ณ ๊ฐ ์ ์ฌ ๋ณต์ฌ๋ก ์ํธํํ ํ์ทจ? ๊ตญ๋ด ์ฒซ ์ฌ์ค์ํ ์์ฌ ํผํด ๋ฐ์ (0) | 2022.01.06 |
---|
๋๊ธ