ํ”„๋ฆฐํ„ฐ์˜ ์ •๋ณด

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

์ธํ„ฐ๋„ท์—๋Š” ๊ธฐ๋ณธ/์•ฝํ•œ ๋กœ๊ทธ์ธ ์ž๊ฒฉ ์ฆ๋ช…์œผ๋กœ LDAP์— ๊ตฌ์„ฑ๋œ ํ”„๋ฆฐํ„ฐ์˜ ์œ„ํ—˜์„ฑ์„ ๊ฐ•์กฐํ•˜๋Š” ์—ฌ๋Ÿฌ ๋ธ”๋กœ๊ทธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค.
์ด๋Š” ๊ณต๊ฒฉ์ž๊ฐ€ ํ”„๋ฆฐํ„ฐ๋ฅผ ์•…์„ฑ LDAP ์„œ๋ฒ„์— ์ธ์ฆํ•˜๋„๋ก ์†์ผ ์ˆ˜ ์žˆ๊ธฐ ๋•Œ๋ฌธ์ž…๋‹ˆ๋‹ค (์ผ๋ฐ˜์ ์œผ๋กœ nc -vv -l -p 389 ๋˜๋Š” slapd -d 2๋ฉด ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค) ๊ทธ๋ฆฌ๊ณ  ํ”„๋ฆฐํ„ฐ์˜ ์ž๊ฒฉ ์ฆ๋ช…์„ ํ‰๋ฌธ์œผ๋กœ ์บก์ฒ˜ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋˜ํ•œ, ์—ฌ๋Ÿฌ ํ”„๋ฆฐํ„ฐ๋Š” ์‚ฌ์šฉ์ž ์ด๋ฆ„์ด ํฌํ•จ๋œ ๋กœ๊ทธ๋ฅผ ํฌํ•จํ•˜๊ฑฐ๋‚˜ ๋„๋ฉ”์ธ ์ปจํŠธ๋กค๋Ÿฌ์—์„œ ๋ชจ๋“  ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ๋‹ค์šด๋กœ๋“œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ชจ๋“  ๋ฏผ๊ฐํ•œ ์ •๋ณด์™€ ์ผ๋ฐ˜์ ์ธ ๋ณด์•ˆ ๋ถ€์กฑ์€ ํ”„๋ฆฐํ„ฐ๋ฅผ ๊ณต๊ฒฉ์ž์—๊ฒŒ ๋งค์šฐ ํฅ๋ฏธ๋กญ๊ฒŒ ๋งŒ๋“ญ๋‹ˆ๋‹ค.

์ฃผ์ œ์— ๋Œ€ํ•œ ๋ช‡ ๊ฐ€์ง€ ์†Œ๊ฐœ ๋ธ”๋กœ๊ทธ:


ํ”„๋ฆฐํ„ฐ ๊ตฌ์„ฑ

  • ์œ„์น˜: LDAP ์„œ๋ฒ„ ๋ชฉ๋ก์€ ์ผ๋ฐ˜์ ์œผ๋กœ ์›น ์ธํ„ฐํŽ˜์ด์Šค์—์„œ ์ฐพ์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (์˜ˆ: Network โžœ LDAP Setting โžœ Setting Up LDAP).
  • ๋™์ž‘: ๋งŽ์€ ์ž„๋ฒ ๋””๋“œ ์›น ์„œ๋ฒ„๋Š” ์ž๊ฒฉ ์ฆ๋ช…์„ ๋‹ค์‹œ ์ž…๋ ฅํ•˜์ง€ ์•Š๊ณ ๋„ LDAP ์„œ๋ฒ„ ์ˆ˜์ •์„ ํ—ˆ์šฉํ•ฉ๋‹ˆ๋‹ค (์‚ฌ์šฉ์„ฑ ๊ธฐ๋Šฅ โ†’ ๋ณด์•ˆ ์œ„ํ—˜).
  • ์•…์šฉ: LDAP ์„œ๋ฒ„ ์ฃผ์†Œ๋ฅผ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” ํ˜ธ์ŠคํŠธ๋กœ ๋ฆฌ๋””๋ ‰์…˜ํ•˜๊ณ  Test Connection / Address Book Sync ๋ฒ„ํŠผ์„ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋ฆฐํ„ฐ๊ฐ€ ๋‹น์‹ ์—๊ฒŒ ๋ฐ”์ธ๋”ฉํ•˜๋„๋ก ๊ฐ•์ œํ•ฉ๋‹ˆ๋‹ค.

์ž๊ฒฉ ์ฆ๋ช… ์บก์ฒ˜

๋ฐฉ๋ฒ• 1 โ€“ ๋„ท์บฃ ๋ฆฌ์Šค๋„ˆ

sudo nc -k -v -l -p 389     # LDAPS โ†’ 636 (or 3269)

์ž‘๊ณ  ์˜ค๋ž˜๋œ MFP๋Š” netcat์ด ์บก์ฒ˜ํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ„๋‹จํ•œ simple-bind๋ฅผ ํ‰๋ฌธ์œผ๋กœ ์ „์†กํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ํ˜„๋Œ€ ์žฅ์น˜๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์ธ์ฆํ•˜๊ธฐ ์ „์— ์ต๋ช… ์ฟผ๋ฆฌ๋ฅผ ์ˆ˜ํ–‰ํ•˜๋ฏ€๋กœ ๊ฒฐ๊ณผ๋Š” ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋ฐฉ๋ฒ• 2 โ€“ ์ „์ฒด ์•…์„ฑ LDAP ์„œ๋ฒ„ (๊ถŒ์žฅ)

๋งŽ์€ ์žฅ์น˜๊ฐ€ ์ธ์ฆํ•˜๊ธฐ ์ „์— ์ต๋ช… ๊ฒ€์ƒ‰์„ ์ˆ˜ํ–‰ํ•˜๊ธฐ ๋•Œ๋ฌธ์— ์‹ค์ œ LDAP ๋ฐ๋ชฌ์„ ์„ค์ •ํ•˜๋ฉด ํ›จ์”ฌ ๋” ์‹ ๋ขฐํ•  ์ˆ˜ ์žˆ๋Š” ๊ฒฐ๊ณผ๋ฅผ ์–ป์„ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

# Debian/Ubuntu example
sudo apt install slapd ldap-utils
sudo dpkg-reconfigure slapd   # set any base-DN โ€“ it will not be validated

# run slapd in foreground / debug 2
slapd -d 2 -h "ldap:///"      # only LDAP, no LDAPS

ํ”„๋ฆฐํ„ฐ๊ฐ€ ์กฐํšŒ๋ฅผ ์ˆ˜ํ–‰ํ•  ๋•Œ ๋””๋ฒ„๊ทธ ์ถœ๋ ฅ์—์„œ ํ‰๋ฌธ ์ž๊ฒฉ ์ฆ๋ช…์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๐Ÿ’ก impacket/examples/ldapd.py (Python rogue LDAP) ๋˜๋Š” Responder -w -r -f๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ LDAP/SMB๋ฅผ ํ†ตํ•ด NTLMv2 ํ•ด์‹œ๋ฅผ ์ˆ˜์ง‘ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.


์ตœ๊ทผ ํŒจ์Šค๋ฐฑ ์ทจ์•ฝ์  (2024-2025)

ํŒจ์Šค๋ฐฑ์€ ์ด๋ก ์ ์ธ ๋ฌธ์ œ๊ฐ€ ์•„๋‹™๋‹ˆ๋‹ค โ€“ ๊ณต๊ธ‰์—…์ฒด๋“ค์€ 2024/2025๋…„์— ์ด ๊ณต๊ฒฉ ํด๋ž˜์Šค๋ฅผ ์ •ํ™•ํžˆ ์„ค๋ช…ํ•˜๋Š” ๊ถŒ๊ณ ๋ฅผ ๊ณ„์† ๋ฐœํ‘œํ•˜๊ณ  ์žˆ์Šต๋‹ˆ๋‹ค.

Xerox VersaLink C70xx MFP์˜ ํŽŒ์›จ์–ด โ‰ค 57.69.91๋Š” ์ธ์ฆ๋œ ๊ด€๋ฆฌ์ž(๋˜๋Š” ๊ธฐ๋ณธ ์ž๊ฒฉ ์ฆ๋ช…์ด ๋‚จ์•„ ์žˆ๋Š” ๊ฒฝ์šฐ ๋ˆ„๊ตฌ๋‚˜)๊ฐ€ ๋‹ค์Œ์„ ์ˆ˜ํ–‰ํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ–ˆ์Šต๋‹ˆ๋‹ค:

  • CVE-2024-12510 โ€“ LDAP ํŒจ์Šค๋ฐฑ: LDAP ์„œ๋ฒ„ ์ฃผ์†Œ๋ฅผ ๋ณ€๊ฒฝํ•˜๊ณ  ์กฐํšŒ๋ฅผ ํŠธ๋ฆฌ๊ฑฐํ•˜์—ฌ ์žฅ์น˜๊ฐ€ ๊ตฌ์„ฑ๋œ Windows ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ณต๊ฒฉ์ž๊ฐ€ ์ œ์–ดํ•˜๋Š” ํ˜ธ์ŠคํŠธ๋กœ ์œ ์ถœํ•˜๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.
  • CVE-2024-12511 โ€“ SMB/FTP ํŒจ์Šค๋ฐฑ: ํด๋”๋กœ ์Šค์บ” ๋ชฉ์ ์ง€๋ฅผ ํ†ตํ•ด ๋™์ผํ•œ ๋ฌธ์ œ๋กœ NetNTLMv2 ๋˜๋Š” FTP ํ‰๋ฌธ ์ž๊ฒฉ ์ฆ๋ช…์„ ์œ ์ถœํ•ฉ๋‹ˆ๋‹ค.

๊ฐ„๋‹จํ•œ ๋ฆฌ์Šค๋„ˆ๋Š” ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค:

sudo nc -k -v -l -p 389     # capture LDAP bind

or a rogue SMB server (impacket-smbserver)๋Š” ์ž๊ฒฉ ์ฆ๋ช…์„ ์ˆ˜์ง‘ํ•˜๊ธฐ์— ์ถฉ๋ถ„ํ•ฉ๋‹ˆ๋‹ค.

Canon imageRUNNER / imageCLASS โ€“ ๊ถŒ๊ณ  2025๋…„ 5์›” 20์ผ

Canon์€ ์ˆ˜์‹ญ ๊ฐœ์˜ ๋ ˆ์ด์ € ๋ฐ MFP ์ œํ’ˆ๊ตฐ์—์„œ SMTP/LDAP ํŒจ์Šค๋ฐฑ ์ทจ์•ฝ์ ์„ ํ™•์ธํ–ˆ์Šต๋‹ˆ๋‹ค. ๊ด€๋ฆฌ ์•ก์„ธ์Šค ๊ถŒํ•œ์ด ์žˆ๋Š” ๊ณต๊ฒฉ์ž๋Š” ์„œ๋ฒ„ ๊ตฌ์„ฑ์„ ์ˆ˜์ •ํ•˜๊ณ  LDAP ๋˜๋Š” SMTP์— ์ €์žฅ๋œ ์ž๊ฒฉ ์ฆ๋ช…์„ ๊ฒ€์ƒ‰ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค (๋งŽ์€ ์กฐ์ง์ด ์Šค์บ”-ํˆฌ-๋ฉ”์ผ์„ ํ—ˆ์šฉํ•˜๊ธฐ ์œ„ํ•ด ํŠน๊ถŒ ๊ณ„์ •์„ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค).

์ œ์กฐ์—…์ฒด์˜ ์ง€์นจ์€ ๋‹ค์Œ๊ณผ ๊ฐ™์ด ๋ช…์‹œ์ ์œผ๋กœ ๊ถŒ์žฅํ•ฉ๋‹ˆ๋‹ค:

  1. ๊ฐ€๋Šฅํ•œ ํ•œ ๋นจ๋ฆฌ ํŒจ์น˜๋œ ํŽŒ์›จ์–ด๋กœ ์—…๋ฐ์ดํŠธํ•ฉ๋‹ˆ๋‹ค.
  2. ๊ฐ•๋ ฅํ•˜๊ณ  ๊ณ ์œ ํ•œ ๊ด€๋ฆฌ์ž ๋น„๋ฐ€๋ฒˆํ˜ธ๋ฅผ ์‚ฌ์šฉํ•ฉ๋‹ˆ๋‹ค.
  3. ํ”„๋ฆฐํ„ฐ ํ†ตํ•ฉ์„ ์œ„ํ•ด ํŠน๊ถŒ AD ๊ณ„์ •์„ ํ”ผํ•ฉ๋‹ˆ๋‹ค.

์ž๋™ํ™”๋œ ์—ด๊ฑฐ / ์•…์šฉ ๋„๊ตฌ

๋„๊ตฌ๋ชฉ์ ์˜ˆ์‹œ
PRET (Printer Exploitation Toolkit)PostScript/PJL/PCL ๋‚จ์šฉ, ํŒŒ์ผ ์‹œ์Šคํ…œ ์ ‘๊ทผ, ๊ธฐ๋ณธ ์ž๊ฒฉ ์ฆ๋ช… ํ™•์ธ, SNMP ๋ฐœ๊ฒฌpython pret.py 192.168.1.50 pjl
PraedaHTTP/HTTPS๋ฅผ ํ†ตํ•ด ๊ตฌ์„ฑ ์ˆ˜์ง‘ (์ฃผ์†Œ๋ก ๋ฐ LDAP ์ž๊ฒฉ ์ฆ๋ช… ํฌํ•จ)perl praeda.pl -t 192.168.1.50
Responder / ntlmrelayxSMB/FTP ํŒจ์Šค๋ฐฑ์—์„œ NetNTLM ํ•ด์‹œ ์บก์ฒ˜ ๋ฐ ์ค‘๊ณ„responder -I eth0 -wrf
impacket-ldapd.pyํด๋ฆฌ์–ด ํ…์ŠคํŠธ ๋ฐ”์ธ๋“œ๋ฅผ ์ˆ˜์‹ ํ•˜๊ธฐ ์œ„ํ•œ ๊ฒฝ๋Ÿ‰์˜ ์•…์„ฑ LDAP ์„œ๋น„์Šคpython ldapd.py -debug

๊ฐ•ํ™” ๋ฐ ํƒ์ง€

  1. ํŒจ์น˜ / ํŽŒ์›จ์–ด ์—…๋ฐ์ดํŠธ MFP๋ฅผ ์‹ ์†ํ•˜๊ฒŒ ์ˆ˜ํ–‰ํ•ฉ๋‹ˆ๋‹ค (์ œ์กฐ์—…์ฒด PSIRT ๊ณต์ง€๋ฅผ ํ™•์ธํ•˜์‹ญ์‹œ์˜ค).
  2. ์ตœ์†Œ ๊ถŒํ•œ ์„œ๋น„์Šค ๊ณ„์ • โ€“ LDAP/SMB/SMTP์— ๋„๋ฉ”์ธ ๊ด€๋ฆฌ์ž๋ฅผ ์‚ฌ์šฉํ•˜์ง€ ๋งˆ์‹ญ์‹œ์˜ค; ์ฝ๊ธฐ ์ „์šฉ OU ๋ฒ”์œ„๋กœ ์ œํ•œํ•ฉ๋‹ˆ๋‹ค.
  3. ๊ด€๋ฆฌ ์•ก์„ธ์Šค ์ œํ•œ โ€“ ํ”„๋ฆฐํ„ฐ ์›น/IPP/SNMP ์ธํ„ฐํŽ˜์ด์Šค๋ฅผ ๊ด€๋ฆฌ VLAN์— ๋ฐฐ์น˜ํ•˜๊ฑฐ๋‚˜ ACL/VPN ๋’ค์— ๋‘์‹ญ์‹œ์˜ค.
  4. ์‚ฌ์šฉํ•˜์ง€ ์•Š๋Š” ํ”„๋กœํ† ์ฝœ ๋น„ํ™œ์„ฑํ™” โ€“ FTP, Telnet, raw-9100, ๊ตฌํ˜• SSL ์•”ํ˜ธ.
  5. ๊ฐ์‚ฌ ๋กœ๊น… ํ™œ์„ฑํ™” โ€“ ์ผ๋ถ€ ์žฅ์น˜๋Š” LDAP/SMTP ์‹คํŒจ๋ฅผ syslogํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค; ์˜ˆ์ƒ์น˜ ๋ชปํ•œ ๋ฐ”์ธ๋“œ๋ฅผ ์ƒ๊ด€๊ด€๊ณ„ํ•ฉ๋‹ˆ๋‹ค.
  6. ๋น„์ •์ƒ์ ์ธ ์ถœ์ฒ˜์—์„œ ํด๋ฆฌ์–ด ํ…์ŠคํŠธ LDAP ๋ฐ”์ธ๋“œ ๋ชจ๋‹ˆํ„ฐ๋ง (ํ”„๋ฆฐํ„ฐ๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ DC์™€๋งŒ ํ†ต์‹ ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค).
  7. SNMPv3 ๋˜๋Š” SNMP ๋น„ํ™œ์„ฑํ™” โ€“ ์ปค๋ฎค๋‹ˆํ‹ฐ public์€ ์ข…์ข… ์žฅ์น˜ ๋ฐ LDAP ๊ตฌ์„ฑ์„ ์œ ์ถœํ•ฉ๋‹ˆ๋‹ค.

์ฐธ๊ณ  ๋ฌธํ—Œ

  • https://grimhacker.com/2018/03/09/just-a-printer/
  • Rapid7. โ€œXerox VersaLink C7025 MFP ํŒจ์Šค๋ฐฑ ๊ณต๊ฒฉ ์ทจ์•ฝ์ .โ€ 2025๋…„ 2์›”.
  • Canon PSIRT. โ€œ๋ ˆ์ด์ € ํ”„๋ฆฐํ„ฐ ๋ฐ ์†Œํ˜• ์‚ฌ๋ฌด์‹ค ๋‹ค๊ธฐ๋Šฅ ํ”„๋ฆฐํ„ฐ์— ๋Œ€ํ•œ SMTP/LDAP ํŒจ์Šค๋ฐฑ์— ๋Œ€ํ•œ ์ทจ์•ฝ์  ์™„ํ™”.โ€ 2025๋…„ 5์›”.

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ