์ฒดํฌ๋ฆฌ์ŠคํŠธ - ๋กœ์ปฌ Windows ๊ถŒํ•œ ์ƒ์Šน

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

๋กœ์ปฌ Windows ๊ถŒํ•œ ์ƒ์Šน ๋ฒกํ„ฐ๋ฅผ ์ฐพ๊ธฐ ์œ„ํ•œ ์ตœ๊ณ ์˜ ๋„๊ตฌ: WinPEAS

์‹œ์Šคํ…œ ์ •๋ณด

๋กœ๊น…/AV ์—ด๊ฑฐ

๋„คํŠธ์›Œํฌ

์‹คํ–‰ ์ค‘์ธ ํ”„๋กœ์„ธ์Šค

์„œ๋น„์Šค

Applications

DLL Hijacking

  • PATH ๋‚ด๋ถ€์˜ ์–ด๋–ค ํด๋”์—๋„ ์“ฐ๊ธฐํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€?
  • ์กด์žฌํ•˜์ง€ ์•Š๋Š” DLL์„ ๋กœ๋“œํ•˜๋ ค ์‹œ๋„ํ•˜๋Š” ์•Œ๋ ค์ง„ ์„œ๋น„์Šค ๋ฐ”์ด๋„ˆ๋ฆฌ๊ฐ€ ์žˆ๋Š”๊ฐ€?
  • ์–ด๋–ค ๋ฐ”์ด๋„ˆ๋ฆฌ ํด๋”์—๋„ ์“ฐ๊ธฐํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€?

๋„คํŠธ์›Œํฌ

  • ๋„คํŠธ์›Œํฌ ์—ด๊ฑฐ(๊ณต์œ , ์ธํ„ฐํŽ˜์ด์Šค, ๋ผ์šฐํŠธ, ์ด์›ƒ ๋“ฑ)
  • localhost(127.0.0.1)์—์„œ ๋ฆฌ์Šค๋‹ํ•˜๋Š” ๋„คํŠธ์›Œํฌ ์„œ๋น„์Šค์— ํŠนํžˆ ์ฃผ์˜

Windows ์ž๊ฒฉ ์ฆ๋ช…

ํŒŒ์ผ ๋ฐ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ (์ž๊ฒฉ ์ฆ๋ช…)

Leaked Handlers

  • ๊ด€๋ฆฌ์ž ๊ถŒํ•œ์œผ๋กœ ์‹คํ–‰๋œ ํ”„๋กœ์„ธ์Šค์˜ ์–ด๋–ค ํ•ธ๋“ค(handler)์— ์ ‘๊ทผํ•  ์ˆ˜ ์žˆ๋Š”๊ฐ€?

Pipe Client Impersonation

  • ์ด๋ฅผ ์•…์šฉํ•  ์ˆ˜ ์žˆ๋Š”์ง€ ํ™•์ธ

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ