Pentesting & RedTeam 도서관/침투 테스팅 스터디
ASC Track(2)
0x00
2025. 1. 26. 03:39
오늘은 Full Chain 에 대해서 공부한다.
Initial Access
Known exploit 을 찾을때
Akamai는 서버 호스팅을 제공하는 업체로서 서버 소프트웨어에
대한 취약점의 보고서를 공개합니다.
https://www.akamai.com/ko/blog/security-research
블로그 - 보안 리서치 | Akamai
Akamai의 네트워크 보안 전문가들은 오늘날 기업 및 네트워크 사업자의 이익을 위해 세계 최고 수준의 사이버 보안 리서치 및 위협 분석을 제공합니다.
www.akamai.com
PHP-CGI Argument Injection Vulnerability – 해당 취약점은 PHP 8.3 < 8.3.8, 8.2 < 8.2.20, 8.1 < 8.1.29 에서 트리거되며 깃허브에 취약점 설명과 함께 익스플로잇 코드가 공개되어 있습니다.
https://github.com/watchtowrlabs/CVE-2024-4577
윈도우 LPE
winver 윈도우 빌드 버전을 확인 할수 있다.
오래된 버전은
https://www.zerodayinitiative.com/blog?tag=Security+Patch 에서 버전을 서치 하여 취약한 버전을 찾는 방법이 있다.