๋ค๋ฅธ ์กฐ์ง์ ์ฅ์น ๋ฑ๋กํ๊ธฐ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
์๊ฐ
์ด์ ์ ์ธ๊ธ๋ ๋ฐ์ ๊ฐ์ด, ์ฅ์น๋ฅผ ์กฐ์ง์ ๋ฑ๋กํ๊ธฐ ์ํด์๋ ํด๋น ์กฐ์ง์ ์ํ๋ ์ผ๋ จ ๋ฒํธ๋ง ํ์ํฉ๋๋ค. ์ฅ์น๊ฐ ๋ฑ๋ก๋๋ฉด ์ฌ๋ฌ ์กฐ์ง์ด ์๋ก์ด ์ฅ์น์ ๋ฏผ๊ฐํ ๋ฐ์ดํฐ๋ฅผ ์ค์นํฉ๋๋ค: ์ธ์ฆ์, ์ ํ๋ฆฌ์ผ์ด์
, WiFi ๋น๋ฐ๋ฒํธ, VPN ๊ตฌ์ฑ ๋ฑ๋ฑ.
๋ฐ๋ผ์ ๋ฑ๋ก ํ๋ก์ธ์ค๊ฐ ์ ๋๋ก ๋ณดํธ๋์ง ์์ผ๋ฉด ๊ณต๊ฒฉ์์๊ฒ ์ํํ ์ง์
์ ์ด ๋ ์ ์์ต๋๋ค.
๋ค์์ ์ฐ๊ตฌ์ ์์ฝ์ ๋๋ค https://duo.com/labs/research/mdm-me-maybe. ์ถ๊ฐ ๊ธฐ์ ์ธ๋ถ์ ๋ณด๋ฅผ ํ์ธํ์ธ์!
DEP ๋ฐ MDM ์ด์ง ๋ถ์ ๊ฐ์
์ด ์ฐ๊ตฌ๋ macOS์ ์ฅ์น ๋ฑ๋ก ํ๋ก๊ทธ๋จ(DEP) ๋ฐ ๋ชจ๋ฐ์ผ ์ฅ์น ๊ด๋ฆฌ(MDM)์ ๊ด๋ จ๋ ์ด์ง ํ์ผ์ ๋ค๋ฃน๋๋ค. ์ฃผ์ ๊ตฌ์ฑ ์์๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
mdmclient: MDM ์๋ฒ์ ํต์ ํ๊ณ macOS 10.13.4 ์ด์ ๋ฒ์ ์์ DEP ์ฒดํฌ์ธ์ ํธ๋ฆฌ๊ฑฐํฉ๋๋ค.profiles: ๊ตฌ์ฑ ํ๋กํ์ ๊ด๋ฆฌํ๊ณ macOS 10.13.4 ์ดํ ๋ฒ์ ์์ DEP ์ฒดํฌ์ธ์ ํธ๋ฆฌ๊ฑฐํฉ๋๋ค.cloudconfigurationd: DEP API ํต์ ์ ๊ด๋ฆฌํ๊ณ ์ฅ์น ๋ฑ๋ก ํ๋กํ์ ๊ฒ์ํฉ๋๋ค.
DEP ์ฒดํฌ์ธ์ ๊ฐ์ธ ๊ตฌ์ฑ ํ๋กํ ํ๋ ์์ํฌ์ CPFetchActivationRecord ๋ฐ CPGetActivationRecord ํจ์๋ฅผ ์ฌ์ฉํ์ฌ ํ์ฑํ ๋ ์ฝ๋๋ฅผ ๊ฐ์ ธ์ค๋ฉฐ, CPFetchActivationRecord๋ XPC๋ฅผ ํตํด cloudconfigurationd์ ์กฐ์ ๋ฉ๋๋ค.
ํ ์ฌ๋ผ ํ๋กํ ์ฝ ๋ฐ ์ฑ์ ํธ ์คํด ๋ฆฌ๋ฒ์ค ์์ง๋์ด๋ง
DEP ์ฒดํฌ์ธ์ cloudconfigurationd๊ฐ _iprofiles.apple.com/macProfile_์ ์ํธํ๋๊ณ ์๋ช
๋ JSON ํ์ด๋ก๋๋ฅผ ์ ์กํ๋ ๊ฒ์ ํฌํจํฉ๋๋ค. ํ์ด๋ก๋์๋ ์ฅ์น์ ์ผ๋ จ ๋ฒํธ์ โRequestProfileConfigurationโ ์์
์ด ํฌํจ๋ฉ๋๋ค. ์ฌ์ฉ๋ ์ํธํ ์คํด์ ๋ด๋ถ์ ์ผ๋ก โAbsintheโ๋ผ๊ณ ๋ถ๋ฆฝ๋๋ค. ์ด ์คํด์ ํ์ด๋ด๋ ๊ฒ์ ๋ณต์กํ๋ฉฐ ์ฌ๋ฌ ๋จ๊ณ๋ฅผ ํฌํจํ์ฌ ํ์ฑํ ๋ ์ฝ๋ ์์ฒญ์ ์์์ ์ผ๋ จ ๋ฒํธ๋ฅผ ์ฝ์
ํ๋ ๋์ฒด ๋ฐฉ๋ฒ์ ํ์ํ๊ฒ ๋์์ต๋๋ค.
DEP ์์ฒญ ํ๋ก์
Charles Proxy์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ _iprofiles.apple.com_์ ๋ํ DEP ์์ฒญ์ ๊ฐ๋ก์ฑ๊ณ ์์ ํ๋ ค๋ ์๋๋ ํ์ด๋ก๋ ์ํธํ ๋ฐ SSL/TLS ๋ณด์ ์กฐ์น๋ก ์ธํด ๋ฐฉํด๋ฐ์์ต๋๋ค. ๊ทธ๋ฌ๋ MCCloudConfigAcceptAnyHTTPSCertificate ๊ตฌ์ฑ์ ํ์ฑํํ๋ฉด ์๋ฒ ์ธ์ฆ์ ๊ฒ์ฆ์ ์ฐํํ ์ ์์ง๋ง, ํ์ด๋ก๋์ ์ํธํ๋ ํน์ฑ์ ์ฌ์ ํ ๋ณตํธํ ํค ์์ด ์ผ๋ จ ๋ฒํธ ์์ ์ ๋ฐฉ์งํฉ๋๋ค.
DEP์ ์ํธ์์ฉํ๋ ์์คํ ์ด์ง ํ์ผ ๊ณ์ธก
cloudconfigurationd์ ๊ฐ์ ์์คํ
์ด์ง ํ์ผ์ ๊ณ์ธกํ๋ ค๋ฉด macOS์์ ์์คํ
๋ฌด๊ฒฐ์ฑ ๋ณดํธ(SIP)๋ฅผ ๋นํ์ฑํํด์ผ ํฉ๋๋ค. SIP๊ฐ ๋นํ์ฑํ๋๋ฉด LLDB์ ๊ฐ์ ๋๊ตฌ๋ฅผ ์ฌ์ฉํ์ฌ ์์คํ
ํ๋ก์ธ์ค์ ์ฐ๊ฒฐํ๊ณ DEP API ์ํธ์์ฉ์ ์ฌ์ฉ๋๋ ์ผ๋ จ ๋ฒํธ๋ฅผ ์์ ํ ์ ์์ต๋๋ค. ์ด ๋ฐฉ๋ฒ์ ๊ถํ ๋ฐ ์ฝ๋ ์๋ช
์ ๋ณต์ก์ฑ์ ํผํ ์ ์์ด ์ ํธ๋ฉ๋๋ค.
์ด์ง ๊ณ์ธก ํ์ฉ:
cloudconfigurationd์์ JSON ์ง๋ ฌํ ์ ์ DEP ์์ฒญ ํ์ด๋ก๋๋ฅผ ์์ ํ๋ ๊ฒ์ด ํจ๊ณผ์ ์์ ์
์ฆํ์ต๋๋ค. ์ด ๊ณผ์ ์ ๋ค์์ ํฌํจํ์ต๋๋ค:
cloudconfigurationd์ LLDB ์ฐ๊ฒฐ.- ์์คํ ์ผ๋ จ ๋ฒํธ๊ฐ ๊ฒ์๋๋ ์ง์ ์ฐพ๊ธฐ.
- ํ์ด๋ก๋๊ฐ ์ํธํ๋๊ณ ์ ์ก๋๊ธฐ ์ ์ ๋ฉ๋ชจ๋ฆฌ์ ์์์ ์ผ๋ จ ๋ฒํธ ์ฃผ์ .
์ด ๋ฐฉ๋ฒ์ ์์์ ์ผ๋ จ ๋ฒํธ์ ๋ํ ์ ์ฒด DEP ํ๋กํ์ ๊ฒ์ํ ์ ์๊ฒ ํ์ฌ ์ ์ฌ์ ์ธ ์ทจ์ฝ์ ์ ๋ณด์ฌ์ฃผ์์ต๋๋ค.
Python์ ์ฌ์ฉํ ๊ณ์ธก ์๋ํ
์ด์ฉ ๊ณผ์ ์ LLDB API์ ํจ๊ป Python์ ์ฌ์ฉํ์ฌ ์๋ํ๋์ด ์์์ ์ผ๋ จ ๋ฒํธ๋ฅผ ํ๋ก๊ทธ๋๋ฐ ๋ฐฉ์์ผ๋ก ์ฃผ์ ํ๊ณ ํด๋น DEP ํ๋กํ์ ๊ฒ์ํ ์ ์๊ฒ ๋์์ต๋๋ค.
DEP ๋ฐ MDM ์ทจ์ฝ์ ์ ์ ์ฌ์ ์ํฅ
์ฐ๊ตฌ๋ ์ค์ํ ๋ณด์ ๋ฌธ์ ๋ฅผ ๊ฐ์กฐํ์ต๋๋ค:
- ์ ๋ณด ์ ์ถ: DEP์ ๋ฑ๋ก๋ ์ผ๋ จ ๋ฒํธ๋ฅผ ์ ๊ณตํจ์ผ๋ก์จ DEP ํ๋กํ์ ํฌํจ๋ ๋ฏผ๊ฐํ ์กฐ์ง ์ ๋ณด๋ฅผ ๊ฒ์ํ ์ ์์ต๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


