보안 공부중인 학생입니다 . 도와주세요

hogil123의 이미지


작은 모의해킹 프로젝트를 진행중입니다 .

타겟은 모의해킹을 위해 VM 으로 서버 올려서 진행중이구요 ,

파일 업로드 취약점을 통해 웹쉘 업로드까지 성공했습니다 .

C99 를 이용했고, 허접하지만 자작 리버스 커넥션 파일까지 만들어둔 상태입니다 .
( 간단하게 popen 이용해서 쉘 같이 명령어 받고, 반환값 돌려주는 형태.. )

하지만, apache 권한으로 데몬이 올라가있어서 웹쉘도 마찬가지로 apache 권한으로 돌고 있네요 .

exploit 은 아직 내공이 부족하여 소스도 이해가 안되고, 사용법도 모르겠더군요 ...

파일 업로드 시에도 실행권한이 설정되지 않아서 웹쉘로도 실행이 불가능 하구요 .

전혀 감이 오지 않네요 ..

어떤 방식으로 접근 해야하는지 혹은 어떤걸 참고해야 하는지 알려주시면 감사하겠습니다 .

PS) exploit 코드 같은 경우 어떻게 쓰는건가요 ..?
exploit-db 참고하거나 CVE 문서 찾아보며 소스코드 갖다 써도 잘 모르겠더군요 ...T^T

hogil123의 이미지

해결 했네요 .

몇일동안의 구글링을 통해 딱맞는 exploit 을 구해서

만들어둔 프로그램과 연동시켜 root 권한의 쉘 획득을 했네요 .

sky7의 이미지

보안 쪽은 특수한 분야이므로..

여기 보다는 보안 쪽 커뮤니티를 잘 찾아보셔서,
그런 곳에 문의하는게 답을 얻기 좋을 겁니다. ^^;