ν°μ€ν 리 λ·°
κ°μ
" Security Misconfiguration "μ¦ μλͺ»λ 보μμ€μ μ€λ₯λΌκ³ νλ©°νλ©° λ§ κ·Έλλ‘ μ€μ μ μ€λ₯λ‘ μΈν΄ λ°μλλ μΉ μ·¨μ½μ μ λλ€. ν΄λΉνλ λ²μλ κ΅μ₯ν λκΈ° λλ¬Έμ μΉ μλ², DB, νλ μμν¬, μ¬μ©μμ μ½λ, Pre-installed VM, 컨ν μ΄λ, μ μ₯μ λ°μλ μ¬μ§κ° κ΅μ₯ν λμ μ·¨μ½μ μ λλ€.
μ΄λ€ νΌν΄κ° λ°μνλκ°
(1) μ¨κ²¨μ§ κ΄λ¦¬μ νμ΄μ§ κ²½λ‘
(2) λΆνμν μλΉμ€ λ° κΈ°λ₯μ μ€μΉνμκ±°λ νμ±ν (PORT, λΆνμνκ² λμ κΆν, http Method, WebDav)
(3) μλ²μ λλ ν 리 ꡬ쑰 λ ΈμΆ
(4) μΉ μλ²μ μ’ λ₯ λ° μμΈ λ²μ λ ΈμΆ
보μμ΄ νμν λ΄μ©μ΄ κ²μμμ§μ μ μΆλμ§ λͺ»νλλ‘ μΉ νμ΄μ§λ₯Ό μμ±νλ λ°©λ²μ κΈ°μ ν κ΅μ κΈ°μ νμ€μΌλ‘ 보μμ±μ μν΄ λ§λ€μ΄μ Έ μμ§λ§ λ΄λΆμ μΈ μ€μ μ μ κ²½μ μ°μ§ μλλ€λ©΄ 2μ°¨ 곡격 λλ μ 보μμ§μ νμν μ 보λ₯Ό ν΄μ»€μκ² μ 곡ν΄μ€ κ°λ₯μ±μ΄ μ‘΄μ¬ν©λλ€.
<robots.txt νμ>
User-agent : * --> κ²μλ‘λ΄μ μ€μ , *μ λͺ¨λ λ‘λ΄μ μλ―Έ
Allow:/ν΄λλͺ / --> μ§μ λ ν΄λμ λν μ κ·Όμ νμ©
Disallow:/ν΄λλͺ / --> μ§μ λ ν΄λμ λν μ κ·Όμ κ±°λΆ
robots.txt νμΌλ΄λΆλ₯Ό νμΈν΄λ³΄λ©΄ adminκ³Ό passwordsλΌλ λλ ν λ¦¬λ§ λ³΄μλ μ€μν μ λ³΄κ° λ΄κ²¨ μμ κ²μ΄λΌλ κ±Έ μ½κ² νμΈν μ μμ΅λλ€.
νλ¨μ μλ passwords λλ ν°λ¦¬μλνμμ νμΌκ³Ό λ°±μ νμΌλ‘ νμΈλλ κ²λ€μ΄ λͺ κ°λ³΄μ λλ€. wget λͺ λ Ήμ ν΅ν΄ λ€μ΄μ λ°μμ λ΄μ©μ νμΈν΄ λ³΄κ² μ΅λλ€.
wp-config.bakμ΄λΌλ νμΌ λ΄λΆλ₯Ό νμΈν΄ λ³Έ κ²°κ³Ό λμ μλΉμ€μ λν DBμ λ³΄κ° λ ΈμΆλμ΄ μμ΅λλ€.
Metasploit μ νμ©ν robots.txt μμ§
msfconsole
msf5 > use auxiliary/scanner/http/robots_txt
msf5 auxiliary(scanner/http/robots_txt) > set RHOSTS 192.168.0.131
RHOSTS => 192.168.0.131
msf5 auxiliary(scanner/http/robots_txt) > set THREADS 20
THREADS => 20
msf5 auxiliary(scanner/http/robots_txt) > run
robots.txt μ λ―Όκ°ν μ λ³΄κ° λ΄κ²¨μλ€κ±°λ μΈλΆ μ¬μ©μλ€μκ² λ ΈμΆλμ§ λ§μμΌ ν κ²½μ° μμΉ μμ§μ ν΅ν΄ λ°κ²¬λμ§ μκ²λ μ€μ ν΄λλ κ²½μ°λ μμ΅λλ€. κ·Έλ΄ λ Metasploitμ νμ©νμ¬ κ°μ μ μΌλ‘ μ΄κ±°λ₯Ό μλν μ λμμ΅λλ€.
보μμ€μ μ€λ₯λ‘ μ€μ μλΉμ€μμ λ°μν μ·¨μ½μ μ λλ€. ν΄λΉ λ¬Έμ λ κΈ°κ΄μ μ λ¬νμκ³ μ κ·Ό μ ν μ‘°μ°¨ μμκΈ° λλ¬Έμ μΈλΆμ λͺ¨λ μ¬μ©μκ° μ κ·Όνμ¬ μ΄λν μ μμμ΅λλ€.
λ ΈμΆλ DB κ³μ μ ν΅ν΄ μ§μ μ κ·Όμ΄ κ°λ₯νμΌλ©° λͺ κ°μ§ λ―Όκ°μ 보(μ£Όλ―Όλ±λ‘λ²νΈ)λ μνΈνλμ΄ μμμ§λ§ λͺ¨λ ν μ΄λΈμ μμ ν μ μλ κΆνμ΄ μ‘΄μ¬νκΈ°μ μνν μ μμ΅λλ€.
λμ λ°©μ
robots.txt 보μμ±μ μν΄ κ΅¬κΈ κ²μμ λ ΈμΆλλ κ²μ ννΌνλ λ° μ¬μ©λμ§λ§ μλͺ»λ 보μμ€μ μ΄ λμ΄μμ κ²½μ° μ€μμ λ³΄κ° μ½κ² λ ΈμΆμ΄ λ©λλ€.
νμ§λ§ κ·Έλ λ€κ³ λͺ¨λ λλ ν°λ¦¬ κ²μμ λΉ νμ©μν€λ©΄ λ§μΌν μ°¨μμμλ ν¨μ¨μ μ΄μ§ μκΈ° λλ¬Έμ μ°μ μ μΌλ‘ ν΄λΉ λλ ν°λ¦¬μ λν " μ κ·ΌκΆν " λ° μΉ μ ν리μΌμ΄μ μ λμλ°©μμ ν¨κ» μ μ©ν ν κ³ λ €ν΄λ³΄λ κ²μ΄ μ’μ΅λλ€.
'WEB' μΉ΄ν κ³ λ¦¬μ λ€λ₯Έ κΈ
μ·¨μ½ν μ§μ κ°μ²΄ μ°Έμ‘° 곡격 (0) | 2020.10.26 |
---|---|
WebDAV μ·¨μ½μ (0) | 2020.10.25 |
ShellShock(CVE-2014-6271) μ·¨μ½μ (0) | 2020.10.23 |
SNMP μ·¨μ½μ 곡격 (0) | 2020.10.22 |
SSL Strip μ·¨μ½μ (0) | 2020.10.21 |