전체 글

보호되어 있는 글입니다.
보호되어 있는 글입니다.
커널 모듈이란?커널 모듈은 커널 재컴파일 없이 런타임에 동적으로 로드/언로드 가능한 커널 코드 조각이다. 이는 하드웨어가 다양하고 새로운 장치를 지원하려면 커널 코드가 지원되어야하는데, 매번 커널을 재컴파일하기에는 비효율적이라는 문제점을 해결한다. 커널 모듈은 .ko (Kernel Object) 라는 확장자를 사용한다. 커널 모듈은 커널 공간 즉, 동일한 Ring 0에서 실행되므로 모듈의 취약점을 찾는다는 것은 커널 취약점으로 인정된다.대표적으로 Dirty Pipe (CVE-2022-0847), Dirty COW (CVE-2016-5195) 가 있다. 모듈의 시작 및 종료프로그램은 일반적으로 main() 함수로 시작해서 여러 명령어를 실행하고 완료되면 종료한다. 하지만 커널 모듈은 다르게 작동한다. 모듈..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
Python에서는 Numpy, Pandas, requests 같은 여러 라이브러리를 가져올 수 있으며, 라이브러리는 모듈을 포함한다.모듈은 import , from 명령어를 통해 간단히 가져와 사용할 수 있도록 되어있다. 이러한 파이썬 모듈들은 import sys; print(sys.path) 로 확인해볼 수 있다. sys.path는 인터프리터가 사용하는 경로들을 담고 있으며, python은 여기에서 순서대로 모듈을 찾아 사용한다. 만약, SetUID가 설정된 파일이 Python 스크립트로 작성되어있고, 임포트한 모듈에 쓰기 권한이 존재하는 등의 방식으로 정상 라이브러리를 가로챌 수 있다면 공격자는 함수를 편집하여 권한 상승을 수행할 수 있을 것이다. 이러한 공격을 python library hijack..
보호되어 있는 글입니다.
KerberosKerberos에 대한 동작 과정은 이전에 설명한 적이 있었다.https://neutrinox4b1.tistory.com/62 Windows 도메인 네트워크 인증 프로토콜Windows 도메인을 사용할 때 모든 자격증명은 Domain Controller(DC)에 저장된다. 사용자가 도메인 자격증명을 사용하여 서비스에 인증하려고 할 때마다, 서비스는 도메인 컨트롤러에 자격증명이 올바neutrinox4b1.tistory.com 일반적인 Kerberos 인증 과정은 다음과 같다. AS-REQ에서 클라이언트는 타임스탬프를 자신의 비밀번호 해시 값으로 암호화한 뒤, 유저 이름과 함께 보내면, DC에서는 NTDS.dit내에 유저의 비밀번호 해시값을 조회하여 복호화한다. 복호화가 성공하면 유저 이름/비..
보호되어 있는 글입니다.
neutrinox4b1