Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

์š”์•ฝ

/etc/ssh_config ๋˜๋Š” $HOME/.ssh/config ๊ตฌ์„ฑ์—์„œ ๋‹ค์Œ๊ณผ ๊ฐ™์€ ๋‚ด์šฉ์„ ๋ฐœ๊ฒฌํ•˜๋ฉด ์–ด๋–ป๊ฒŒ ํ•ด์•ผ ํ•ฉ๋‹ˆ๊นŒ:

ForwardAgent yes

๊ธฐ๊ณ„ ๋‚ด๋ถ€์—์„œ root ๊ถŒํ•œ์ด ์žˆ๋‹ค๋ฉด, /tmp ๋””๋ ‰ํ† ๋ฆฌ์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ๋Š” ๋ชจ๋“  ์—์ด์ „ํŠธ๊ฐ€ ๋งŒ๋“  ssh ์—ฐ๊ฒฐ์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

Bob์˜ ssh-agent ์ค‘ ํ•˜๋‚˜๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ Bob์œผ๋กœ ๊ฐ€์žฅํ•˜๊ธฐ:

SSH_AUTH_SOCK=/tmp/ssh-haqzR16816/agent.16816 ssh bob@boston

์™œ ์ด๊ฒŒ ์ž‘๋™ํ•˜๋‚˜์š”?

๋ณ€์ˆ˜ SSH_AUTH_SOCK๋ฅผ ์„ค์ •ํ•˜๋ฉด Bob์˜ ssh ์—ฐ๊ฒฐ์— ์‚ฌ์šฉ๋œ ํ‚ค์— ์ ‘๊ทผํ•˜๊ฒŒ ๋ฉ๋‹ˆ๋‹ค. ๊ทธ๋Ÿฐ ๋‹ค์Œ, ๊ทธ์˜ ๊ฐœ์ธ ํ‚ค๊ฐ€ ์—ฌ์ „ํžˆ ์กด์žฌํ•œ๋‹ค๋ฉด(๋ณดํ†ต์€ ์กด์žฌํ•ฉ๋‹ˆ๋‹ค), ์ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์–ด๋–ค ํ˜ธ์ŠคํŠธ์—๋„ ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฐœ์ธ ํ‚ค๊ฐ€ ์—์ด์ „ํŠธ์˜ ๋ฉ”๋ชจ๋ฆฌ์— ์•”ํ˜ธํ™”๋˜์ง€ ์•Š์€ ์ƒํƒœ๋กœ ์ €์žฅ๋˜๊ธฐ ๋•Œ๋ฌธ์—, ๋งŒ์•ฝ ๋‹น์‹ ์ด Bob์ด์ง€๋งŒ ๊ฐœ์ธ ํ‚ค์˜ ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ๋ชจ๋ฅธ๋‹ค๋ฉด, ์—ฌ์ „ํžˆ ์—์ด์ „ํŠธ์— ์ ‘๊ทผํ•˜๊ณ  ์ด๋ฅผ ์‚ฌ์šฉํ•  ์ˆ˜ ์žˆ์„ ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๋˜ ๋‹ค๋ฅธ ์˜ต์…˜์€, ์—์ด์ „ํŠธ์˜ ์†Œ์œ ์ž์™€ root๊ฐ€ ์—์ด์ „ํŠธ์˜ ๋ฉ”๋ชจ๋ฆฌ์— ์ ‘๊ทผํ•˜์—ฌ ๊ฐœ์ธ ํ‚ค๋ฅผ ์ถ”์ถœํ•  ์ˆ˜ ์žˆ๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค.

๊ธด ์„ค๋ช… ๋ฐ ์•…์šฉ

์›๋ณธ ์—ฐ๊ตฌ๋ฅผ ์—ฌ๊ธฐ์„œ ํ™•์ธํ•˜์„ธ์š”

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ