ν°μ€ν 리 λ·°
κ°μ
μ€νμμ€ λꡬ μ€ νλμΈ PRETλ 2018λ λ 12μκ²½ " TheHackerGiraffe "λΌλ ν΄μ»€κ° μ΄ λꡬλ₯Ό μ¬μ©ν΄ 50000λμ νλ¦°ν°λ₯Ό ν΄νΉνλ μ¬κ±΄μ΄ μμλ λ§νΌ νλ ν° μ΄μκ° μμλ μ¬κ±΄μ λλ€.
PRETλ Printer Exploitation Toolkit μ μ½μλ‘ λ΄λΆμ μΌλ‘ μ€μΉνμ¬ ν μ€νΈν΄λ³Ό λ§νλ€. νλ¦°ν°λ κΈ°μ λλ κ°μΈ κ°μμλ μ€μν μλ£λ€μ μ¬μ©μμ μνΈμμ©μ νλ©΄μλ μ΄λ¬ν 보μμ μΈ μΈ‘λ©΄μ μκ°νκΈ°κ° μ½μ§ μλ€. μ΄λ² ν μ€νΈλ₯Ό ν΅ν΄ μλͺ»λ 보μμ€μ μ€λ₯λ‘ λ°μ κ°λ₯ν μνμ νμΈνκ³ μ νλ€.
PRET μ κΈ°λ₯λ€
(1) μμλ° λ¬Όλ¦¬μ μΈ μλΉμ€ κ±°λΆ κ³΅κ²©(DOS)
(2) 곡μ₯ κΈ°λ³Έκ°μΌλ‘ μ΄κΈ°ν
(3) μΈμ μμ μ‘°μ
(4) μνΈ λ° ν¬λνΉ
(5) νλ¦°ν° λ©λͺ¨λ¦¬ λ° νμΌ μμ€ν μ λν μ‘μΈμ€
νΌν΄μ¬λ‘
μμ μ¬μ§μ μ€μ μ μμ μΈ μ¬μ©μκ° κ³΅κ²©μ νμ¬ μΆλ ₯μν¨ κ²°κ³Όλ¬Όμ λλ€. μ΄λ¬ν μΆλ ₯λ¬Όμ μ©μ§κ° λ€ λλ λκΉμ§ κ³μ μΆλ ₯μν¬ μλ μμΌλ©° μ μΉ, μ’ κ΅μ μΈ λ΄μ©μ λ΄μ 곡격νλ κ²½μ°λ μμ΅λλ€.
μ°λ¦¬λ€μ μΌμμνμ μ¬μ©λλ νλ¦°ν°λ λκ² μ ·λ¬΄μ λͺ¨λ ν΅μ μ΄ λκ²λ λμ΄μμ΅λλ€. μ΄λ¬ν λ€νΈμν¬ νλ¦°ν°λ νΌμκ° μλ μ¬λ¬ μ¬λλ€μ΄ μ¬μ©ν μ μλλ‘ λ€μν νλ‘ν μ½μ μ§μν©λλ€.
(1) RAW(9100) " μΈμν λ΄μ©μ μ μ‘ ν μ μ‘ μ¬λΆλ₯Ό νμΈ X, μ¦ λ¨λ°©ν₯μ± " --> λλΆλΆ μ¬μ©
(2) LPR(515) " μΈμν λ΄μ©μ μ μ‘ ν μ μ‘ μ¬λΆλ₯Ό νμΈ O, μ¦ μλ°©ν₯μ± "
(3) IPP(631) " μΈν°λ·μ μ¬μ©ν μ μλ κ³³μ΄λΌλ©΄ μ΄λμλ μΈμ μμ μ΄ λκ² κ°λ₯
ν΄λΉ νλ¦°ν°μ ipλ₯Ό λμμΌλ‘ " nmap " μ€μΊλμ ν΄λ³Έ κ²°κ³Ό, λνμ μΈ 9100λ² ν¬νΈκ° μ΄λ¦° κ²μ νμΈν μ μμ΅λλ€.
" PRET " λꡬλ₯Ό ν΅ν΄ νκ² μ€μΊμ ν΄λ΄€μ΅λλ€. μ€ννλ λ²μ΄ 2κ°μ§κ° μλλ° ν κ°μ§λ λμμ λ€νΈμν¬ νλ¦°ν°κ° " SNMP "λ₯Ό μ¬μ© μ€μΌ κ²½μ° SNMP Broadcastλ₯Ό ν΅ν΄ μλΈλ·μ λͺ¨λ λ€νΈμν¬ νλ¦°ν°λ₯Ό κ²μν΄μ€λλ€.
* SNMP λ
" Simple Network Management Protocol "μ μ½μλ‘ μ½κ² μκΈ°ν΄ μ΄λ₯Ό μ¬μ© μ€μΌ κ²½μ° " μ»΄ν¨ν° <--> νλ¦°ν° " κ°μ μνΈ κ°μ ν΅μ μ νκ² λ€λ μνκ° λ©λλ€.
λ λ€λ₯Έ λ°©λ²μΌλ‘λ
λμ νλ¦°ν°μ IPμ νλ¦°ν°κ° μ¬μ©νλ μΈμ΄λ₯Ό μ λ ₯νλ©΄ νλ¨μ λΉ¨κ° λ°μ€λ‘ Connect κ° λ κ²μ νμΈν μ μμ΅λλ€. λλΆλΆμ νλ¦°ν° μ μ΄ μΈμ΄λ
PostScript
PJL(Printer Job Language)
PCL(Printer Control Language)
μ μ¬μ©ν©λλ€. μμμ μ€λͺ νλ 보μμ κ³ λ €νμ§ μμ ν΅μ νλ‘ν μ½κ³Ό μΈμ΄λ₯Ό ν΅ν΄ λ€μν 곡격, λ²κ·Έ λ° κΈ°λ₯μ μ μ©ν μ μμ΅λλ€.
"HELP" λͺ λ Ήμ ν΅ν΄ μ΄λ€ μ΅μ λ€μ΄ μλμ§ νμΈν΄λ³΄λλ€. λ€μν μ΅μ λ€μ΄ μλλ° μμ¬μ΄ 건 HP νλ¦°ν°λ₯Ό κΈ°μ μΌλ‘ λ§λ€μ΄μ§ λκ΅¬λΌ λͺ¨λ μ΅μ μ μ¬μ©ν μλ μμμ΅λλ€.
λͺ λ Ήμ΄ " version " μ ν΅ν΄ λμ νλ¦°ν°μ μλ¦¬μΌ λλ² μ‘°νκ° κ°λ₯ν©λλ€.
λͺ λ Ήμ΄ " flood "λ₯Ό ν΅ν΄ λμ νλ¦°ν°μκ² Flood Attack μ μμ ν μκ° μμ΅λλ€. ( Flood μ μ ν νλ¦°ν° μ νΈκ° λ겨 λ²λ Έμ΅λλ€..)
μ΄μ²λΌ 곡격μκ° μνλ 문ꡬλ₯Ό μΆλ ₯ν μ μκ²λ ν μ μμ΅λλ€. λ§μ½ ν λκ° μ λΆ μμ§λ λκΉμ§ 무ν루νλ₯Ό λ릴 μκ° κ° μλλ° λ§μ½ λ€μμ pcκ° νλμ νλ¦°ν°λ₯Ό 곡μ νλ©° μ¬μ©νλ€λ©΄ λ°λμ μ μ± μ κ±Έμ΄λ μΌλ‘μ¨ μΈλΆμΈμ΄ μ κ·Όνλ κ²μ μλ°©ν νμκ° μκ² μ΅λλ€.
μμ ν 무μ νλ¦°ν° κ΄λ¦¬λ°©λ²
(1) ν΄λΉ νλ¦°ν°μ κ΄λ¦¬μ νμ΄μ§μ μ μνλ©΄ ipv4 λμ νμ©λ μλ§ μ κ·Όν μ μλλ‘ ν΄μ£Όλ κΆνμ μ€μ ν΄μΌ νλ€. μ¦ μ€ μ¬μ©μλ€μ ipλ§ νμ© λμμ μ¬λ €μ£Όκ³ λλ¨Έμ§λ μ νμ κ±Έμ΄μ€μΌ νλ€.
(2) snmp νλ‘ν μ½μ λΉνμ±νν¨μΌλ‘μ¨ μλ°©ν₯μ±μ μμ μΌ νλ€. ( μ μ΄ν --> νλ¦°ν° κ΄λ¦¬ --> μ° ν΄λ¦ ν μμ± λ€μ΄κ°μ νμΈν μ μλ€)
(3) λλλ‘ λ¬΄μ κΈ°λ°μ΄ μλ μ μ κΈ°λ°μΌλ‘ μ¬μ©νλ κ²μ΄ μμ ( 1:1 μ¬μ©μ κ²½μ°μμλ§ )
(4) ν΄λΉ νλ¦°ν°μ κ΄λ¦¬μ νμ΄μ§μ κ³μ λΉλ°λ²νΈλ₯Ό μ¬μ€μ
(5) νλ¦°ν°λ₯Ό μ¬μ©νμ§ μμ λ μ μμ κΊΌμΌ ν¨
(6) λ°©νλ²½μμ 9100 λ° 515 ν¬νΈλ μ μ± μ€μ
'ETC' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
apt-get λͺ λ Ήμ΄ μ 리 (0) | 2020.12.04 |
---|---|
Proxychains μ€μ (IPμ¨κΈ°κΈ°) (0) | 2020.12.03 |
CentOS 7 + Docker + Tomcat μ€μΉ (0) | 2020.12.02 |
Tor Network + Burpsuite μ€μ (0) | 2020.12.01 |
RF Replay 곡격(HackRF one) (1) | 2020.10.17 |