9042/9160 - Pentesting Cassandra
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๊ธฐ๋ณธ ์ ๋ณด
Apache Cassandra๋ ๊ณ ๋๋ก ํ์ฅ ๊ฐ๋ฅํ๊ณ , ๊ณ ์ฑ๋ฅ์ ๋ถ์ฐ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ก, ๋ง์ ์์ฉ ์๋ฒ์ ๊ฑธ์ณ ๋๋์ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํ๋๋ก ์ค๊ณ๋์์ผ๋ฉฐ, ๋จ์ผ ์คํจ ์ง์ ์์ด ๋์ ๊ฐ์ฉ์ฑ์ ์ ๊ณตํฉ๋๋ค. ์ด๋ NoSQL ๋ฐ์ดํฐ๋ฒ ์ด์ค์ ์ผ์ข ์ ๋๋ค.
์ฌ๋ฌ ๊ฒฝ์ฐ์ Cassandra๊ฐ ๊ตฌ์ฑ๋ ์๊ฒฉ ์ฆ๋ช ์ด ์๊ธฐ ๋๋ฌธ์ ๋ชจ๋ ์๊ฒฉ ์ฆ๋ช ์ ์์ฉํ ์ ์์ผ๋ฉฐ, ์ด๋ ๊ณต๊ฒฉ์๊ฐ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ด๊ฑฐํ ์ ์๊ฒ ํ ์ ์์ต๋๋ค.
๊ธฐ๋ณธ ํฌํธ: 9042,9160
PORT STATE SERVICE REASON
9042/tcp open cassandra-native Apache Cassandra 3.10 or later (native protocol versions 3/v3, 4/v4, 5/v5-beta)
9160/tcp open cassandra syn-ack
์ด๊ฑฐ
์๋
pip install cqlsh
cqlsh <IP>
#Basic info enumeration
SELECT cluster_name, thrift_version, data_center, partitioner, native_protocol_version, rack, release_version from system.local;
#Keyspace enumeration
SELECT keyspace_name FROM system.schema_keyspaces;
desc <Keyspace_name> #Decribe that DB
desc system_auth #Describe the DB called system_auth
SELECT * from system_auth.roles; #Retreive that info, can contain credential hashes
SELECT * from logdb.user_auth; #Can contain credential hashes
SELECT * from logdb.user;
SELECT * from configuration."config";
์๋ํ๋
์ฌ๊ธฐ์๋ ๋ง์ ์ต์ ์ด ์์ผ๋ฉฐ nmap์ ๋ง์ ์ ๋ณด๋ฅผ ์ป์ง ๋ชปํฉ๋๋ค.
nmap -sV --script cassandra-info -p <PORT> <IP>
๋ธ๋ฃจํธ ํฌ์ค
์ผ๋จ
port:9160 Clusterport:9042 "์ ํจํ์ง ์๊ฑฐ๋ ์ง์๋์ง ์๋ ํ๋กํ ์ฝ ๋ฒ์ "
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


