๋ฌด๊ฒฐ์ฑ ์์ค
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.
๋ฌด๊ฒฐ์ฑ ์์ค
Windows Vista ๋ฐ ์ดํ ๋ฒ์ ์์๋ ๋ชจ๋ ๋ณดํธ๋ ํญ๋ชฉ์ ๋ฌด๊ฒฐ์ฑ ์์ค ํ๊ทธ๊ฐ ์์ต๋๋ค. ์ด ์ค์ ์ ๋๋ถ๋ถ์ ํ์ผ๊ณผ ๋ ์ง์คํธ๋ฆฌ ํค์ โ์ค๊ฐโ ๋ฌด๊ฒฐ์ฑ ์์ค์ ํ ๋นํ๋ฉฐ, Internet Explorer 7์ด ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์ธ ์ ์๋ ํน์ ํด๋์ ํ์ผ์ ์ ์ธํฉ๋๋ค. ๊ธฐ๋ณธ ๋์์ ํ์ค ์ฌ์ฉ์๊ฐ ์์ํ ํ๋ก์ธ์ค๊ฐ ์ค๊ฐ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง๋ฉฐ, ์๋น์ค๋ ์ผ๋ฐ์ ์ผ๋ก ์์คํ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์๋ํฉ๋๋ค. ๋์ ๋ฌด๊ฒฐ์ฑ ๋ ์ด๋ธ์ ๋ฃจํธ ๋๋ ํฐ๋ฆฌ๋ฅผ ๋ณดํธํฉ๋๋ค.
์ฃผ์ ๊ท์น์ ๊ฐ์ฒด์ ๋ฌด๊ฒฐ์ฑ ์์ค๋ณด๋ค ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง ํ๋ก์ธ์ค๊ฐ ๊ฐ์ฒด๋ฅผ ์์ ํ ์ ์๋ค๋ ๊ฒ์ ๋๋ค. ๋ฌด๊ฒฐ์ฑ ์์ค์ ๋ค์๊ณผ ๊ฐ์ต๋๋ค:
- ์ ๋ขฐํ ์ ์์: ์ด ์์ค์ ์ต๋ช ๋ก๊ทธ์ธ์ด ์๋ ํ๋ก์ธ์ค๋ฅผ ์ํ ๊ฒ์ ๋๋ค. %%%์: Chrome%%%
- ๋ฎ์: ์ฃผ๋ก ์ธํฐ๋ท ์ํธ์์ฉ์ ์ํด, ํนํ Internet Explorer์ ๋ณดํธ ๋ชจ๋์์ ๊ด๋ จ ํ์ผ ๋ฐ ํ๋ก์ธ์ค์ ์์ ์ธํฐ๋ท ํด๋์ ๊ฐ์ ํน์ ํด๋์ ์ํฅ์ ๋ฏธ์นฉ๋๋ค. ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ํ๋ก์ธ์ค๋ ๋ ์ง์คํธ๋ฆฌ ์ฐ๊ธฐ ์ ๊ทผ ๋ฐ ์ ํ๋ ์ฌ์ฉ์ ํ๋กํ ์ฐ๊ธฐ ์ ๊ทผ์ ํฌํจํ์ฌ ์๋นํ ์ ํ์ ๋ฐ์ต๋๋ค.
- ์ค๊ฐ: ๋๋ถ๋ถ์ ํ๋์ ๋ํ ๊ธฐ๋ณธ ์์ค์ผ๋ก, ํ์ค ์ฌ์ฉ์ ๋ฐ ํน์ ๋ฌด๊ฒฐ์ฑ ์์ค์ด ์๋ ๊ฐ์ฒด์ ํ ๋น๋ฉ๋๋ค. ๊ด๋ฆฌ์์ ๊ทธ๋ฃน ๊ตฌ์ฑ์์กฐ์ฐจ ๊ธฐ๋ณธ์ ์ผ๋ก ์ด ์์ค์์ ์๋ํฉ๋๋ค.
- ๋์: ๊ด๋ฆฌ์๋ฅผ ์ํด ์์ฝ๋์ด ์์ผ๋ฉฐ, ์ด ์์ค์ ๊ฐ์ฒด๋ฅผ ํฌํจํ์ฌ ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ฒด๋ฅผ ์์ ํ ์ ์์ต๋๋ค.
- ์์คํ : Windows ์ปค๋ ๋ฐ ํต์ฌ ์๋น์ค์ ๊ฐ์ฅ ๋์ ์ด์ ์์ค์ผ๋ก, ๊ด๋ฆฌ์์กฐ์ฐจ ์ ๊ทผํ ์ ์์ผ๋ฉฐ, ์ค์ํ ์์คํ ๊ธฐ๋ฅ์ ๋ณดํธํฉ๋๋ค.
- ์ค์น ํ๋ก๊ทธ๋จ: ๋ชจ๋ ๋ค๋ฅธ ์์ค ์์ ์๋ ๊ณ ์ ํ ์์ค์ผ๋ก, ์ด ์์ค์ ๊ฐ์ฒด๊ฐ ๋ค๋ฅธ ๋ชจ๋ ๊ฐ์ฒด๋ฅผ ์ ๊ฑฐํ ์ ์๊ฒ ํฉ๋๋ค.
Process Explorer๋ฅผ ์ฌ์ฉํ์ฌ ํ๋ก์ธ์ค์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ํ์ธํ ์ ์์ผ๋ฉฐ, ํ๋ก์ธ์ค์ ์์ฑ์ ์ ๊ทผํ๊ณ โ๋ณด์โ ํญ์ ๋ณผ ์ ์์ต๋๋ค:
.png)
whoami /groups๋ฅผ ์ฌ์ฉํ์ฌ ํ์ฌ ๋ฌด๊ฒฐ์ฑ ์์ค์ ํ์ธํ ์๋ ์์ต๋๋ค.
.png)
ํ์ผ ์์คํ ์ ๋ฌด๊ฒฐ์ฑ ์์ค
ํ์ผ ์์คํ
๋ด์ ๊ฐ์ฒด๋ ์ต์ ๋ฌด๊ฒฐ์ฑ ์์ค ์๊ตฌ ์ฌํญ์ด ํ์ํ ์ ์์ผ๋ฉฐ, ํ๋ก์ธ์ค๊ฐ ์ด ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง์ง ์์ผ๋ฉด ์ํธ์์ฉํ ์ ์์ต๋๋ค.
์๋ฅผ ๋ค์ด, ์ผ๋ฐ ์ฌ์ฉ์ ์ฝ์์์ ์ผ๋ฐ ํ์ผ์ ์์ฑํ๊ณ ๊ถํ์ ํ์ธํด ๋ณด๊ฒ ์ต๋๋ค:
echo asd >asd.txt
icacls asd.txt
asd.txt BUILTIN\Administrators:(I)(F)
DESKTOP-IDJHTKP\user:(I)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\INTERACTIVE:(I)(M,DC)
NT AUTHORITY\SERVICE:(I)(M,DC)
NT AUTHORITY\BATCH:(I)(M,DC)
์ด์ ํ์ผ์ ์ต์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๋์์ผ๋ก ์ค์ ํฉ์๋ค. ์ด๋ ๊ด๋ฆฌ์๋ก ์คํ๋๋ ์ฝ์์์ ๋ฐ๋์ ์ํํด์ผ ํ๋ฉฐ, ์ผ๋ฐ ์ฝ์์ ์ค๊ฐ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์คํ๋๋ฏ๋ก ๊ฐ์ฒด์ ๋์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ํ ๋นํ ์ ์์ต๋๋ค:
icacls asd.txt /setintegritylevel(oi)(ci) High
processed file: asd.txt
Successfully processed 1 files; Failed processing 0 files
C:\Users\Public>icacls asd.txt
asd.txt BUILTIN\Administrators:(I)(F)
DESKTOP-IDJHTKP\user:(I)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\INTERACTIVE:(I)(M,DC)
NT AUTHORITY\SERVICE:(I)(M,DC)
NT AUTHORITY\BATCH:(I)(M,DC)
Mandatory Label\High Mandatory Level:(NW)
์ฌ๊ธฐ์ ํฅ๋ฏธ๋ก์ด ์ ์ด ๋ฐ์ํฉ๋๋ค. ์ฌ์ฉ์ DESKTOP-IDJHTKP\user๊ฐ ํ์ผ์ ๋ํด ์ ์ฒด ๊ถํ์ ๊ฐ์ง๊ณ ์๋ ๊ฒ์ ๋ณผ ์ ์์ต๋๋ค(์ค์ ๋ก ์ด ์ฌ์ฉ์๊ฐ ํ์ผ์ ์์ฑํ ์ฌ์ฉ์์
๋๋ค). ๊ทธ๋ฌ๋ ๊ตฌํ๋ ์ต์ ๋ฌด๊ฒฐ์ฑ ์์ค์ผ๋ก ์ธํด ๊ทธ๋ ๋ ์ด์ ํ์ผ์ ์์ ํ ์ ์์ผ๋ฉฐ, High Integrity Level ๋ด์์ ์คํํ์ง ์๋ ํ ์์ ํ ์ ์์ต๋๋ค(์ฝ๋ ๊ฒ์ ๊ฐ๋ฅํ๋ค๋ ์ ์ ์ ์ํ์ญ์์ค):
echo 1234 > asd.txt
Access is denied.
del asd.txt
C:\Users\Public\asd.txt
Access is denied.
Note
๋ฐ๋ผ์ ํ์ผ์ ์ต์ ๋ฌด๊ฒฐ์ฑ ์์ค์ด ์์ ๋, ์ด๋ฅผ ์์ ํ๋ ค๋ฉด ์ต์ํ ํด๋น ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์คํํด์ผ ํฉ๋๋ค.
์ด์ง ํ์ผ์ ๋ฌด๊ฒฐ์ฑ ์์ค
๋๋ C:\Windows\System32\cmd-low.exe์ cmd.exe์ ๋ณต์ฌ๋ณธ์ ๋ง๋ค๊ณ ๊ด๋ฆฌ์ ์ฝ์์์ ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์ผ๋ก ์ค์ ํ๋ค:
icacls C:\Windows\System32\cmd-low.exe
C:\Windows\System32\cmd-low.exe NT AUTHORITY\SYSTEM:(I)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Users:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APP PACKAGES:(I)(RX)
Mandatory Label\Low Mandatory Level:(NW)
์ด์ cmd-low.exe๋ฅผ ์คํํ๋ฉด ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์คํ๋ฉ๋๋ค. ๋์ ์ค๊ฐ ์์ค์์ ์คํ๋์ง ์์ต๋๋ค:
.png)
ํธ๊ธฐ์ฌ์ด ๋ง์ ์ฌ๋๋ค์ ์ํด, ์ด์ง ํ์ผ์ ๋์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ํ ๋นํ๋ฉด(icacls C:\Windows\System32\cmd-high.exe /setintegritylevel high) ์๋์ผ๋ก ๋์ ๋ฌด๊ฒฐ์ฑ ์์ค์ผ๋ก ์คํ๋์ง ์์ต๋๋ค(์ค๊ฐ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ํธ์ถํ๋ฉด โ๊ธฐ๋ณธ์ ์ผ๋กโ ์ค๊ฐ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์คํ๋ฉ๋๋ค).
ํ๋ก์ธ์ค์ ๋ฌด๊ฒฐ์ฑ ์์ค
๋ชจ๋ ํ์ผ๊ณผ ํด๋๊ฐ ์ต์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง๋ ๊ฒ์ ์๋์ง๋ง, ๋ชจ๋ ํ๋ก์ธ์ค๋ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ์คํ๋ฉ๋๋ค. ํ์ผ ์์คํ ์์ ๋ฐ์ํ ๊ฒ๊ณผ ์ ์ฌํ๊ฒ, ํ๋ก์ธ์ค๊ฐ ๋ค๋ฅธ ํ๋ก์ธ์ค ๋ด๋ถ์ ์ฐ๊ธฐ๋ฅผ ์ํ ๊ฒฝ์ฐ ์ต์ํ ๋์ผํ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ ธ์ผ ํฉ๋๋ค. ์ด๋ ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง ํ๋ก์ธ์ค๊ฐ ์ค๊ฐ ๋ฌด๊ฒฐ์ฑ ์์ค์ ๊ฐ์ง ํ๋ก์ธ์ค์ ๋ํ ์ ์ฒด ์ก์ธ์ค ํธ๋ค์ ์ด ์ ์์์ ์๋ฏธํฉ๋๋ค.
์ด ์น์ ๊ณผ ์ด์ ์น์ ์์ ์ธ๊ธ๋ ์ ํ ์ฌํญ์ผ๋ก ์ธํด, ๋ณด์ ๊ด์ ์์ ๋ณผ ๋, ํญ์ ๊ฐ๋ฅํ ๋ฎ์ ๋ฌด๊ฒฐ์ฑ ์์ค์์ ํ๋ก์ธ์ค๋ฅผ ์คํํ๋ ๊ฒ์ด ๊ถ์ฅ๋ฉ๋๋ค.
Tip
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training AWS Red Team Expert (ARTE)
GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training GCP Red Team Expert (GRTE)
Azure ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:
HackTricks Training Azure Red Team Expert (AzRTE)
HackTricks ์ง์ํ๊ธฐ
- ๊ตฌ๋ ๊ณํ ํ์ธํ๊ธฐ!
- **๐ฌ ๋์ค์ฝ๋ ๊ทธ๋ฃน ๋๋ ํ ๋ ๊ทธ๋จ ๊ทธ๋ฃน์ ์ฐธ์ฌํ๊ฑฐ๋ ํธ์ํฐ ๐ฆ @hacktricks_live๋ฅผ ํ๋ก์ฐํ์ธ์.
- HackTricks ๋ฐ HackTricks Cloud ๊นํ๋ธ ๋ฆฌํฌ์งํ ๋ฆฌ์ PR์ ์ ์ถํ์ฌ ํดํน ํธ๋ฆญ์ ๊ณต์ ํ์ธ์.


