0x00 2025. 1. 26. 03:39

 

오늘은 Full Chain 에 대해서 공부한다.

 

Initial Access

 

Known exploit 을 찾을때 

 

Akamai는 서버 호스팅을 제공하는 업체로서 서버 소프트웨어에
대한 취약점의 보고서를 공개합니다.

https://www.akamai.com/ko/blog/security-research

 

블로그 - 보안 리서치 | Akamai

Akamai의 네트워크 보안 전문가들은 오늘날 기업 및 네트워크 사업자의 이익을 위해 세계 최고 수준의 사이버 보안 리서치 및 위협 분석을 제공합니다.

www.akamai.com

 

 

 

PHP-CGI Argument Injection Vulnerability – 해당 취약점은 PHP 8.3 < 8.3.8, 8.2 < 8.2.20, 8.1 < 8.1.29 에서 트리거되며 깃허브에 취약점 설명과 함께 익스플로잇 코드가 공개되어 있습니다.

https://github.com/watchtowrlabs/CVE-2024-4577

 

 

윈도우 LPE 

 

winver 윈도우 빌드 버전을 확인 할수 있다.

오래된 버전은

https://www.zerodayinitiative.com/blog?tag=Security+Patch 에서 버전을 서치 하여 취약한 버전을 찾는 방법이 있다.