ν°μ€ν 리 λ·°
κ°μ
μ΅κ·Ό μνλμμ νκ²½μ ν μ€νΈλ₯Ό μ§ννλ©΄μ λͺ κ°μ§ κΈ°λ‘ν΄λ μ 보λ₯Ό 곡μ νκ³ μ ν©λλ€. μνλμμλ κ°λ¨ν μκΈ°ν΄ κ°λ°ν νλ‘μ νΈλ‘ κ³ν/κ΄λ¦¬ λ° νμ μ΄ κ°λ₯νμ¬ λ€μν μ§μ κ΅°μμ μ¬μ©λκ³ , κΈ°λ³Έμ μΌλ‘ μ 무μ λν λ΄μ© 곡μ κ° κ°λ₯ν©λλ€.
λν μΌμ , νμΌ, λ±μ μ μ₯νμ¬ μ¬μ©ν μ μλ νλ‘μ νΈ κ΄λ¦¬ μννΈμ¨μ΄μ΄κΈ° λλ¬Έμ ITμ μ’ μμ 근무νμλ λΆλ€μ΄λΌλ©΄ ν λ²μ―€μ μ¬μ©ν΄λ³΄μκ±°λ λ€μ΄λ³΄μ ¨μ κ²λλ€.
μ΄λ° μ€νμμ€ νλ«νΌμ μ΄μ©νλ€λ³΄λ©΄ μ¬μ©μ νΈλ¦¬μ±μ μ¦κ°νμ§λ§ κ·Έλ§νΌ 곡κ°λ μ μλ μ·¨μ½μ μ κ°λ₯μ±λ ν¨κ» μ¦κ°ν μ μλ€λ λ¨μ μ΄ μ‘΄μ¬ν©λλ€.
Issue Collector(CVE-2018-5230)
CVE-2018-5230μ λλ²λ§μ λΆμ¬λ°μ μ·¨μ½μ μΌλ‘ Jira Softwareμμ 리μ€νΈμ λ Issue λ€μ 리μ€νΈλ€μ κ²μνμ¬ λ³Ό μ μλ κΈ°λ₯μ΄ μ‘΄μ¬ν©λλ€. κ·Έμ€ κ²μλ μ§λ‘ νν°λ₯Ό κ±Έ μ μλ λ³μμ μ λ ₯κ° κ²μ¦μ΄ λ―Έν‘ν λΆλΆμ΄ μ‘΄μ¬ν©λλ€.
λ‘κ·ΈμΈμ μνν κ²μ μμμΌλ‘ λ€μ΄μ€μλ©΄ κ²μν μ μλ νΌμ΄ μ‘΄μ¬νλ©° κ°κ°μ νν°λ₯Ό κ±Έμ΄ μνλ λ°μ΄ν°λ§ λ³Ό μ μλλ‘ μ 곡νλ κΈ°λ₯λ μμ΅λλ€.
"More"λ₯Ό μ ννλ©΄ "Updated Data" κΈ°λ₯μ΄ μ‘΄μ¬ν©λλ€. μ΄λΆλΆμ μ ννμ¬ νμ₯ κΈ°λ₯μ΄ λμ€λλ‘ ν΄μ£Όμλ©΄ λ©λλ€.
"In range" λ²μμλ μνλ κ°μ μ λ ₯νμ¬ μΆλ ₯μ΄ λκ²λ νλ κΈ°λ₯μ΄μ§λ§ λ€λ₯Έ ν¬μΈνΈ μμλ€μ λΉν΄ λΉκ΅μ μ¬μ©μμ μ λ ₯ κ°μ μ λ’°νλ λ¬Έμ κ° μ‘΄μ¬ν©λλ€.
<img src=x onerror=prompt(cookie)>
μ λ ₯ κ°μ κ²μ¦νμ§ μλ In range λ³μμ λ£μ΄ μ λ¬ν΄λ³΄λ©΄ λ³λμ μμΈμ²λ¦¬λ₯Ό μ§ννμ§ μκ³ κ·Έλλ‘ μ½μ λ©λλ€.
λΉλ‘ POST κΈ°λ°μ XSSμ΄κΈ° λλ¬Έμ νμνν 곡격 μλ리μ€λ₯Ό νκΈ°μλ ꡬμν΄μΌ λ λΆλΆμ΄ μ’ λ μ‘΄μ¬ν©λλ€. νμ§λ§ μ€ν¬λ¦½νΈμ μ¬μ©λλ ꡬ문μ μμΈμ²λ¦¬νμ§ μκ³ κ·Έλλ‘ μ¬μ©νλ€λ κ² λΆλͺ ν μ·¨μ½μ μΈ κ²μ λ§μ΅λλ€.
HTML Include on Macro(CVE-2020-14175)
Atlassianμ Confluenceλ₯Ό μ€μΉν΄λ³΄μλ©΄ μμκ² μ§λ§ κΈ°λ³Έμ μΌλ‘ HTML macros κΈ°λ₯μ λν΄ κΈ°λ³Έμ μΌλ‘ "λΉνμ±ν"λ μνλ‘ μ μ§λμ΄ μμ΅λλ€. νμ§λ§ λ΄λΆμ μΌλ‘ μ μ μ¬μ©νκΈ° μν΄ νμ±νν΄λκ³ κ³μ μ μ§μμΌλλ€λ©΄ μ΄λ₯Ό μ μ©νμ¬ μΉ¨ν΄μ¬κ³ κ° λ°μν κ°λ₯μ±μ΄ μ‘΄μ¬ν©λλ€.
1. ν±λλ°ν΄ > Manage apps.
2.Select System from the drop down and search for the Confluence HTML Macros system app.
3.Expand the listing and enable the html (html-xhtml) module.
ν μ€νΈ μ§νμ μν΄ νμ±νλ‘ ν΄λκ² μ΅λλ€.
Creatλ₯Ό λλ₯΄λ©΄ νμ΄μ§ λ§λ€κΈ°κ° μμ±λ©λλ€. μ¬κΈ°μ "{"λ₯Ό μ λ ₯ν΄ λ§€ν¬λ‘ κΈ°λ₯μ΄ λνλλλ‘ ν΄μ£Όμκ³ "Open macro browse"λ‘ μ΄λνκ² μ΅λλ€.
κ²μμ°½μ "html"μ μ λ ₯νλ©΄ -> μ΄μ μ νμ±νμμΌλ html include κΈ°λ₯μ΄ λνλ©λλ€. ν΄λΉ κΈ°λ₯μ μΈλΆμ URL 리μμ€λ₯Ό λΆλ¬μ issueμ μμ±λ νμ΄μ§ λ΄λΆμ μ½μ λλ ννλ₯Ό κ°μ§λλ€.
μ°Έκ³ λ‘ html include κΈ°λ₯μ νμ±νν΄λμ΄λ κΈ°λ³Έμ μΌλ‘ μΈλΆ 리μμ€μ λν΄ Whitelist κΈ°λ° μ μ± μΌλ‘ κ΄λ¦¬λμ΄ μΈλΆμ URL리μμ€λ₯Ό κ°μ Έμ¬ μ μμ΅λλ€. λ§μ½ νΈμλ₯Ό μν΄ μ΄ μ μ± μ λΉνμ±ννμ¬ μ¬μ©νκ² λλ€λ©΄ μΈλΆμ λͺ¨λ 리μμ€λ₯Ό κ°μ Έμ€κ² λμ΄ λ³΄μμ μ΄μκ° λ°μν μ μμ΅λλ€.
κ²μκΈμ μμ± ν μ΄λν΄λ³΄λ©΄ μ€ν¬λ¦½νΈκ° μ€νλ©λλ€. νμ¬λ 보μ ν€λκ° κ΅¬μ±λμ΄ μκΈ°μ λ‘κ·ΈμΈ μΈμ μ λ³΄κ° μΆλ ₯λμ§ μκ²λ λμ΄ μμ§λ§ ν΄λΌμ΄μΈνΈ νκ²½μμ μ€ν¬λ¦½νΈκ° μ€νλλ€λ μ μμ λ€μν μλ(리λ€μ΄λ νΈλ₯Ό ν΅ν νΌμ± μ°κ³, TRACEλ₯Ό ν΅ν λ°μ¬ λ±)λ₯Ό ν μ μκΈ° λλ¬Έμ μ‘°μΉν΄μΌ λ κ°μΉλ μΆ©λΆν©λλ€.
λμλ°©μ
ν΄λΉ λ¬Έμ λ₯Ό μ‘°μΉνκΈ° μν΄ μ λ ₯ κ°μ κ²μ¦νλλ‘ ν΄μ£Όμκ±°λ 보μν¨μΉκ° μ§νλ λ²μ μ μ¬μ©νμλ κ²μ΄ μ’μ΅λλ€. νΉμ΄μ¬νμΌλ‘ μν₯μ΄ μλ λ²μ μμλ λΆκ΅¬νκ³ ν μ€νΈν΄λ³Έ κ²°κ³Ό μν₯μ λ°λ κ²½μ°κ° μ‘΄μ¬νμ΅λλ€. κ·Έλ¬λ―λ‘ λ²μ μν₯μ μ 무λ₯Ό λ λ ꡬν λ°©λ²μ΄ κ°λ¨νλ ν μ€νΈλ₯Ό μ§μ ν΄λ³΄μλ κ²μ μΆμ²λ립λλ€.
<Issue Collector>
1. μ λ ₯ κ° μμΈμ²λ¦¬ μμ
2. ν¨μΉλ λ²μ μ¬μ©(7.10.0 7.9.2 7.7.4 7.8.4 7.6.7)
<HTML Include on Macro>
//HTML include κΈ°λ₯ λΉνμ±ν
1.Manage apps μ΄λ
2.Drop Downμμ System μ ν
3.Confluence HTML Macro κ²μ
4. λͺ©λ‘μ νμ₯ ν “html-include(html-include-xhtml)” λͺ¨λ λΉνμ±ν
//include URL νμ΄νΈλ¦¬μ€νΈ κ΄λ¦¬
1.General Configurationμ Whitelist μ ν
2. νμ©ν URL ννμ μ λ ₯
3. ννμ μ ν μ ν(CORS μμ²μ νμ©ν΄μΌ λ κ²½μ° “Allow Incoming” μ ν”
4.Choose Add μ ν
'WEB' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
Atlassian RCE μ·¨μ½μ (0) | 2021.09.12 |
---|---|
Atlassian REST API μ·¨μ½μ (0) | 2021.09.11 |
phpMyAdmin μ·¨μ½μ μ μ© (0) | 2021.08.23 |
Subdomain Takeover μ·¨μ½μ (0) | 2021.04.18 |
HTTP Request Smuggling(HTTP Desync Attack) μ·¨μ½μ (1) | 2021.04.17 |