Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
**Trivial File Transfer Protocol (TFTP)**๋ UDP ํฌํธ 69์์ ์ฌ์ฉ๋๋ ๊ฐ๋จํ ํ๋กํ ์ฝ๋ก, ์ธ์ฆ ์์ด ํ์ผ ์ ์ก์ ํ์ฉํฉ๋๋ค. RFC 1350์ ๊ฐ์กฐ๋์ด ์์ผ๋ฉฐ, ๊ทธ ๋จ์์ฑ์ผ๋ก ์ธํด ์ฃผ์ ๋ณด์ ๊ธฐ๋ฅ์ด ๋ถ์กฑํ์ฌ ๊ณต์ฉ ์ธํฐ๋ท์์์ ์ฌ์ฉ์ด ์ ํ์ ์ ๋๋ค. ๊ทธ๋ฌ๋ TFTP๋ VoIP ํธ๋์ ๊ณผ ๊ฐ์ ์ฅ์น์ ๊ตฌ์ฑ ํ์ผ ๋ฐ ROM ์ด๋ฏธ์ง๋ฅผ ๋ฐฐํฌํ๋ ๋ฐ ํจ์จ์ ์ด๊ธฐ ๋๋ฌธ์ ๋๊ท๋ชจ ๋ด๋ถ ๋คํธ์ํฌ์์ ๊ด๋ฒ์ํ๊ฒ ์ฌ์ฉ๋ฉ๋๋ค.
TODO: Bittorrent-tracker์ ๋ํ ์ ๋ณด๋ฅผ ์ ๊ณตํ์ญ์์ค (Shodan์ ์ด ํฌํธ๋ฅผ ๊ทธ ์ด๋ฆ์ผ๋ก ์๋ณํฉ๋๋ค). ์ด์ ๋ํ ์ถ๊ฐ ์ ๋ณด๊ฐ ์์ผ๋ฉด HackTricks ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน ๋๋ PEASS์ GitHub ์ด์์์ ์๋ ค์ฃผ์ญ์์ค.
๊ธฐ๋ณธ ํฌํธ: 69/UDP
PORT STATE SERVICE REASON
69/udp open tftp script-set
Enumeration
TFTP๋ ๋๋ ํ ๋ฆฌ ๋ชฉ๋ก์ ์ ๊ณตํ์ง ์์ผ๋ฏ๋ก nmap์ ์คํฌ๋ฆฝํธ tftp-enum์ ๊ธฐ๋ณธ ๊ฒฝ๋ก๋ฅผ ๋ฌด์์๋ก ์๋ํฉ๋๋ค.
nmap -n -Pn -sU -p69 -sV --script tftp-enum <IP>
๋ค์ด๋ก๋/์ ๋ก๋
Metasploit ๋๋ Python์ ์ฌ์ฉํ์ฌ ํ์ผ์ ๋ค์ด๋ก๋/์ ๋ก๋ํ ์ ์๋์ง ํ์ธํ ์ ์์ต๋๋ค:
msf5> auxiliary/admin/tftp/tftp_transfer_util
import tftpy
client = tftpy.TftpClient(<ip>, <port>)
client.download("filename in server", "/tmp/filename", timeout=5)
client.upload("filename to upload", "/local/path/file", timeout=5)
Shodan
port:69
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


