๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ

๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€

Windows Vista ๋ฐ ์ดํ›„ ๋ฒ„์ „์—์„œ๋Š” ๋ชจ๋“  ๋ณดํ˜ธ๋œ ํ•ญ๋ชฉ์— ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€ ํƒœ๊ทธ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ์„ค์ •์€ ๋Œ€๋ถ€๋ถ„์˜ ํŒŒ์ผ๊ณผ ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ํ‚ค์— โ€œ์ค‘๊ฐ„โ€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ํ• ๋‹นํ•˜๋ฉฐ, Internet Explorer 7์ด ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์“ธ ์ˆ˜ ์žˆ๋Š” ํŠน์ • ํด๋”์™€ ํŒŒ์ผ์„ ์ œ์™ธํ•ฉ๋‹ˆ๋‹ค. ๊ธฐ๋ณธ ๋™์ž‘์€ ํ‘œ์ค€ ์‚ฌ์šฉ์ž๊ฐ€ ์‹œ์ž‘ํ•œ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๊ฐ„ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง€๋ฉฐ, ์„œ๋น„์Šค๋Š” ์ผ๋ฐ˜์ ์œผ๋กœ ์‹œ์Šคํ…œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค. ๋†’์€ ๋ฌด๊ฒฐ์„ฑ ๋ ˆ์ด๋ธ”์€ ๋ฃจํŠธ ๋””๋ ‰ํ„ฐ๋ฆฌ๋ฅผ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.

์ฃผ์š” ๊ทœ์น™์€ ๊ฐ์ฒด์˜ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€๋ณด๋‹ค ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง„ ํ”„๋กœ์„ธ์Šค๊ฐ€ ๊ฐ์ฒด๋ฅผ ์ˆ˜์ •ํ•  ์ˆ˜ ์—†๋‹ค๋Š” ๊ฒƒ์ž…๋‹ˆ๋‹ค. ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์€ ๋‹ค์Œ๊ณผ ๊ฐ™์Šต๋‹ˆ๋‹ค:

  • ์‹ ๋ขฐํ•  ์ˆ˜ ์—†์Œ: ์ด ์ˆ˜์ค€์€ ์ต๋ช… ๋กœ๊ทธ์ธ์ด ์žˆ๋Š” ํ”„๋กœ์„ธ์Šค๋ฅผ ์œ„ํ•œ ๊ฒƒ์ž…๋‹ˆ๋‹ค. %%%์˜ˆ: Chrome%%%
  • ๋‚ฎ์Œ: ์ฃผ๋กœ ์ธํ„ฐ๋„ท ์ƒํ˜ธ์ž‘์šฉ์„ ์œ„ํ•ด, ํŠนํžˆ Internet Explorer์˜ ๋ณดํ˜ธ ๋ชจ๋“œ์—์„œ ๊ด€๋ จ ํŒŒ์ผ ๋ฐ ํ”„๋กœ์„ธ์Šค์™€ ์ž„์‹œ ์ธํ„ฐ๋„ท ํด๋”์™€ ๊ฐ™์€ ํŠน์ • ํด๋”์— ์˜ํ–ฅ์„ ๋ฏธ์นฉ๋‹ˆ๋‹ค. ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ํ”„๋กœ์„ธ์Šค๋Š” ๋ ˆ์ง€์ŠคํŠธ๋ฆฌ ์“ฐ๊ธฐ ์ ‘๊ทผ ๋ฐ ์ œํ•œ๋œ ์‚ฌ์šฉ์ž ํ”„๋กœํ•„ ์“ฐ๊ธฐ ์ ‘๊ทผ์„ ํฌํ•จํ•˜์—ฌ ์ƒ๋‹นํ•œ ์ œํ•œ์„ ๋ฐ›์Šต๋‹ˆ๋‹ค.
  • ์ค‘๊ฐ„: ๋Œ€๋ถ€๋ถ„์˜ ํ™œ๋™์— ๋Œ€ํ•œ ๊ธฐ๋ณธ ์ˆ˜์ค€์œผ๋กœ, ํ‘œ์ค€ ์‚ฌ์šฉ์ž ๋ฐ ํŠน์ • ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์ด ์—†๋Š” ๊ฐ์ฒด์— ํ• ๋‹น๋ฉ๋‹ˆ๋‹ค. ๊ด€๋ฆฌ์ž์˜ ๊ทธ๋ฃน ๊ตฌ์„ฑ์›์กฐ์ฐจ ๊ธฐ๋ณธ์ ์œผ๋กœ ์ด ์ˆ˜์ค€์—์„œ ์ž‘๋™ํ•ฉ๋‹ˆ๋‹ค.
  • ๋†’์Œ: ๊ด€๋ฆฌ์ž๋ฅผ ์œ„ํ•ด ์˜ˆ์•ฝ๋˜์–ด ์žˆ์œผ๋ฉฐ, ์ด ์ˆ˜์ค€์˜ ๊ฐ์ฒด๋ฅผ ํฌํ•จํ•˜์—ฌ ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์˜ ๊ฐ์ฒด๋ฅผ ์ˆ˜์ •ํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.
  • ์‹œ์Šคํ…œ: Windows ์ปค๋„ ๋ฐ ํ•ต์‹ฌ ์„œ๋น„์Šค์˜ ๊ฐ€์žฅ ๋†’์€ ์šด์˜ ์ˆ˜์ค€์œผ๋กœ, ๊ด€๋ฆฌ์ž์กฐ์ฐจ ์ ‘๊ทผํ•  ์ˆ˜ ์—†์œผ๋ฉฐ, ์ค‘์š”ํ•œ ์‹œ์Šคํ…œ ๊ธฐ๋Šฅ์„ ๋ณดํ˜ธํ•ฉ๋‹ˆ๋‹ค.
  • ์„ค์น˜ ํ”„๋กœ๊ทธ๋žจ: ๋ชจ๋“  ๋‹ค๋ฅธ ์ˆ˜์ค€ ์œ„์— ์žˆ๋Š” ๊ณ ์œ ํ•œ ์ˆ˜์ค€์œผ๋กœ, ์ด ์ˆ˜์ค€์˜ ๊ฐ์ฒด๊ฐ€ ๋‹ค๋ฅธ ๋ชจ๋“  ๊ฐ์ฒด๋ฅผ ์ œ๊ฑฐํ•  ์ˆ˜ ์žˆ๊ฒŒ ํ•ฉ๋‹ˆ๋‹ค.

Process Explorer๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ”„๋กœ์„ธ์Šค์˜ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ํ”„๋กœ์„ธ์Šค์˜ ์†์„ฑ์— ์ ‘๊ทผํ•˜๊ณ  โ€œ๋ณด์•ˆโ€ ํƒญ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค:

whoami /groups๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ˜„์žฌ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ํ™•์ธํ•  ์ˆ˜๋„ ์žˆ์Šต๋‹ˆ๋‹ค.

ํŒŒ์ผ ์‹œ์Šคํ…œ์˜ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€

ํŒŒ์ผ ์‹œ์Šคํ…œ ๋‚ด์˜ ๊ฐ์ฒด๋Š” ์ตœ์†Œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€ ์š”๊ตฌ ์‚ฌํ•ญ์ด ํ•„์š”ํ•  ์ˆ˜ ์žˆ์œผ๋ฉฐ, ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ด ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง€์ง€ ์•Š์œผ๋ฉด ์ƒํ˜ธ์ž‘์šฉํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค.
์˜ˆ๋ฅผ ๋“ค์–ด, ์ผ๋ฐ˜ ์‚ฌ์šฉ์ž ์ฝ˜์†”์—์„œ ์ผ๋ฐ˜ ํŒŒ์ผ์„ ์ƒ์„ฑํ•˜๊ณ  ๊ถŒํ•œ์„ ํ™•์ธํ•ด ๋ณด๊ฒ ์Šต๋‹ˆ๋‹ค:

echo asd >asd.txt
icacls asd.txt
asd.txt BUILTIN\Administrators:(I)(F)
DESKTOP-IDJHTKP\user:(I)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\INTERACTIVE:(I)(M,DC)
NT AUTHORITY\SERVICE:(I)(M,DC)
NT AUTHORITY\BATCH:(I)(M,DC)

์ด์ œ ํŒŒ์ผ์— ์ตœ์†Œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๋†’์Œ์œผ๋กœ ์„ค์ •ํ•ฉ์‹œ๋‹ค. ์ด๋Š” ๊ด€๋ฆฌ์ž๋กœ ์‹คํ–‰๋˜๋Š” ์ฝ˜์†”์—์„œ ๋ฐ˜๋“œ์‹œ ์ˆ˜ํ–‰ํ•ด์•ผ ํ•˜๋ฉฐ, ์ผ๋ฐ˜ ์ฝ˜์†”์€ ์ค‘๊ฐ„ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋˜๋ฏ€๋กœ ๊ฐ์ฒด์— ๋†’์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ํ• ๋‹นํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค:

icacls asd.txt /setintegritylevel(oi)(ci) High
processed file: asd.txt
Successfully processed 1 files; Failed processing 0 files

C:\Users\Public>icacls asd.txt
asd.txt BUILTIN\Administrators:(I)(F)
DESKTOP-IDJHTKP\user:(I)(F)
NT AUTHORITY\SYSTEM:(I)(F)
NT AUTHORITY\INTERACTIVE:(I)(M,DC)
NT AUTHORITY\SERVICE:(I)(M,DC)
NT AUTHORITY\BATCH:(I)(M,DC)
Mandatory Label\High Mandatory Level:(NW)

์—ฌ๊ธฐ์„œ ํฅ๋ฏธ๋กœ์šด ์ ์ด ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์‚ฌ์šฉ์ž DESKTOP-IDJHTKP\user๊ฐ€ ํŒŒ์ผ์— ๋Œ€ํ•ด ์ „์ฒด ๊ถŒํ•œ์„ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค(์‹ค์ œ๋กœ ์ด ์‚ฌ์šฉ์ž๊ฐ€ ํŒŒ์ผ์„ ์ƒ์„ฑํ•œ ์‚ฌ์šฉ์ž์ž…๋‹ˆ๋‹ค). ๊ทธ๋Ÿฌ๋‚˜ ๊ตฌํ˜„๋œ ์ตœ์†Œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์œผ๋กœ ์ธํ•ด ๊ทธ๋Š” ๋” ์ด์ƒ ํŒŒ์ผ์„ ์ˆ˜์ •ํ•  ์ˆ˜ ์—†์œผ๋ฉฐ, High Integrity Level ๋‚ด์—์„œ ์‹คํ–‰ํ•˜์ง€ ์•Š๋Š” ํ•œ ์ˆ˜์ •ํ•  ์ˆ˜ ์—†์Šต๋‹ˆ๋‹ค(์ฝ๋Š” ๊ฒƒ์€ ๊ฐ€๋Šฅํ•˜๋‹ค๋Š” ์ ์— ์œ ์˜ํ•˜์‹ญ์‹œ์˜ค):

echo 1234 > asd.txt
Access is denied.

del asd.txt
C:\Users\Public\asd.txt
Access is denied.

Note

๋”ฐ๋ผ์„œ ํŒŒ์ผ์— ์ตœ์†Œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์ด ์žˆ์„ ๋•Œ, ์ด๋ฅผ ์ˆ˜์ •ํ•˜๋ ค๋ฉด ์ตœ์†Œํ•œ ํ•ด๋‹น ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์‹คํ–‰ํ•ด์•ผ ํ•ฉ๋‹ˆ๋‹ค.

์ด์ง„ ํŒŒ์ผ์˜ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€

๋‚˜๋Š” C:\Windows\System32\cmd-low.exe์— cmd.exe์˜ ๋ณต์‚ฌ๋ณธ์„ ๋งŒ๋“ค๊ณ  ๊ด€๋ฆฌ์ž ์ฝ˜์†”์—์„œ ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์œผ๋กœ ์„ค์ •ํ–ˆ๋‹ค:

icacls C:\Windows\System32\cmd-low.exe
C:\Windows\System32\cmd-low.exe NT AUTHORITY\SYSTEM:(I)(F)
BUILTIN\Administrators:(I)(F)
BUILTIN\Users:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL APPLICATION PACKAGES:(I)(RX)
APPLICATION PACKAGE AUTHORITY\ALL RESTRICTED APP PACKAGES:(I)(RX)
Mandatory Label\Low Mandatory Level:(NW)

์ด์ œ cmd-low.exe๋ฅผ ์‹คํ–‰ํ•˜๋ฉด ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค. ๋Œ€์‹  ์ค‘๊ฐ„ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค:

ํ˜ธ๊ธฐ์‹ฌ์ด ๋งŽ์€ ์‚ฌ๋žŒ๋“ค์„ ์œ„ํ•ด, ์ด์ง„ ํŒŒ์ผ์— ๋†’์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ํ• ๋‹นํ•˜๋ฉด(icacls C:\Windows\System32\cmd-high.exe /setintegritylevel high) ์ž๋™์œผ๋กœ ๋†’์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์œผ๋กœ ์‹คํ–‰๋˜์ง€ ์•Š์Šต๋‹ˆ๋‹ค(์ค‘๊ฐ„ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ํ˜ธ์ถœํ•˜๋ฉด โ€“๊ธฐ๋ณธ์ ์œผ๋กœโ€“ ์ค‘๊ฐ„ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค).

ํ”„๋กœ์„ธ์Šค์˜ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€

๋ชจ๋“  ํŒŒ์ผ๊ณผ ํด๋”๊ฐ€ ์ตœ์†Œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง€๋Š” ๊ฒƒ์€ ์•„๋‹ˆ์ง€๋งŒ, ๋ชจ๋“  ํ”„๋กœ์„ธ์Šค๋Š” ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ์‹คํ–‰๋ฉ๋‹ˆ๋‹ค. ํŒŒ์ผ ์‹œ์Šคํ…œ์—์„œ ๋ฐœ์ƒํ•œ ๊ฒƒ๊ณผ ์œ ์‚ฌํ•˜๊ฒŒ, ํ”„๋กœ์„ธ์Šค๊ฐ€ ๋‹ค๋ฅธ ํ”„๋กœ์„ธ์Šค ๋‚ด๋ถ€์— ์“ฐ๊ธฐ๋ฅผ ์›ํ•  ๊ฒฝ์šฐ ์ตœ์†Œํ•œ ๋™์ผํ•œ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ ธ์•ผ ํ•ฉ๋‹ˆ๋‹ค. ์ด๋Š” ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง„ ํ”„๋กœ์„ธ์Šค๊ฐ€ ์ค‘๊ฐ„ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์„ ๊ฐ€์ง„ ํ”„๋กœ์„ธ์Šค์— ๋Œ€ํ•œ ์ „์ฒด ์•ก์„ธ์Šค ํ•ธ๋“ค์„ ์—ด ์ˆ˜ ์—†์Œ์„ ์˜๋ฏธํ•ฉ๋‹ˆ๋‹ค.

์ด ์„น์…˜๊ณผ ์ด์ „ ์„น์…˜์—์„œ ์–ธ๊ธ‰๋œ ์ œํ•œ ์‚ฌํ•ญ์œผ๋กœ ์ธํ•ด, ๋ณด์•ˆ ๊ด€์ ์—์„œ ๋ณผ ๋•Œ, ํ•ญ์ƒ ๊ฐ€๋Šฅํ•œ ๋‚ฎ์€ ๋ฌด๊ฒฐ์„ฑ ์ˆ˜์ค€์—์„œ ํ”„๋กœ์„ธ์Šค๋ฅผ ์‹คํ–‰ํ•˜๋Š” ๊ฒƒ์ด ๊ถŒ์žฅ๋ฉ๋‹ˆ๋‹ค.

Tip

AWS ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE)
GCP ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE) Azure ํ•ดํ‚น ๋ฐฐ์šฐ๊ธฐ ๋ฐ ์—ฐ์Šตํ•˜๊ธฐ: HackTricks Training Azure Red Team Expert (AzRTE)

HackTricks ์ง€์›ํ•˜๊ธฐ