DoTTakโs Blog
/
Posts
Search
๐
Posts
์ต๊ทผ ๊ฒ์๋ฌผ
Search
Introduction
๋ณธ ๋ด์ฉ์ Dopamine ํ์ฅ ๋จ๋ง๊ธฐ์์ Frida ํ๊ฒฝ์ ๊ตฌ์ถํ๋ ๊ณผ์ ์ ๋ด๊ณ ์์ต๋๋ค. ์ด ๊ณผ์ ์์ Frida๋ก ์ฑ์ ์คํํ ๊ฒฝ์ฐ
Failed to attach: unexpected early end-of-stream
์๋ฌ๊ฐ ๋ฐ์๋๋ฉฐ, ์ด๋ฅผ ํด๊ฒฐํ๋ ๊ณผ์ ๋ ํจ๊ป ์์ฑํ์ต๋๋ค.
1. frida-server ์ค์น
frida-server๋ฅผ ์ค์นํ๋ ๋ฐฉ๋ฒ์ ๋ ๊ฐ์ง๊ฐ ์์ต๋๋ค. Sileo ์ฑ์ ์์ค๋ฅผ ์ถ๊ฐํ์ฌ ์ค์นํ๊ฑฐ๋, frida ์ ์ฅ์์์ .deb ํ์ผ์ ์ง์ ๋ด๋ ค๋ฐ์ ์ค์นํ๋ ๋ฐฉ๋ฒ์ ๋๋ค. Sileo ์ฑ์ ํตํ ์ค์น๋ ์ต์ ๋ฒ์ ๋ง ์ง์ํ๋ฏ๋ก, ์ํ๋ frida ๋ฒ์ ์ ์ค์นํ๊ธฐ ์ํด ์ ์ฅ์์์ .deb ํ์ผ์ ๋ด๋ ค๋ฐ์ ์ค์นํ๋ ๋ฐฉ๋ฒ์ผ๋ก ์ค๋ช ํ๊ฒ ์ต๋๋ค.
1.1 frida-server ๋ค์ด๋ก๋
Dopamine ํ์ฅ(Jailbreak) - Frida ํ๊ฒฝ ๊ตฌ์ถ ํ๊ธฐ(feat. Failed to attach: unexpected early end-of-stream ํด๊ฒฐ)
Mobile Security
iOS
Jailbreak
Frida
2026/02/17
1. ๋จ๋ง๊ธฐ ์ ๋ณด
2. ํ์ฅ
(
semi-untethered jailbreak
)
๊ณผ์
Dopamine์ iOS 15.0 ~ 16.5์ ๋ชจ๋ ๊ธฐ๊ธฐ, iOS 16.5.1์ A14 ์ดํ ์นฉ ๊ธฐ๊ธฐ ๋ฐ M1 ์นฉ ๊ธฐ๊ธฐ, ๊ทธ๋ฆฌ๊ณ iOS 16.6 ~ 16.6.1์ A11 ์ดํ ์นฉ ๊ธฐ๊ธฐ๋ฅผ ์ง์ํฉ๋๋ค.
iPhone SE (2nd generation) -
iOS 15.3.1 Jailbreak
Mobile Security
iOS
Jailbreak
2026/02/10
๋ชฉ์ฐจ๋ณด๊ธฐ
Introduction
2026๋ ๋ ์ฒซ ๋ฒ์งธ CTF๋ก
Jeanne d'Hack CTF 2026
์ ์ฐธ์ฌํ์ต๋๋ค.
ํด๋น CTF๋ ํ๋์ค์์ ๊ฐ์ต๋๋ CTF๋ก, ์์ฝ๊ฒ ์ด๋ฒ ๋ํ์์๋ ์ ์ฒด 15์๋ฅผ ๊ธฐ๋กํ์ง๋ง..
Web ์นดํ ๊ณ ๋ฆฌ์์๋ ๋ชจ๋ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ ์ ์์ด์ ์กฐ๊ธ์ ๋ง์กฑ๊ฐ์ ์ป์ ์ ์์์ต๋๋ค.
[
Jeanne d'Hack CTF 2026
] Write-Up ์์ฑ ๋ฐ ํ๊ธฐ
CTF
Web
2026/01/31
1. SXG(Signed Exchange) ๋?
1.1 ์ ์
Signed Exchange(SXG) ๋ ์ 3์(์: CDN)๊ฐ ์น ๋ฆฌ์์ค๋ฅผ ์ ๋ฌํ๋ฉด์๋ ์ฝํ ์ธ ์ ๋ฌด๊ฒฐ์ฑ๊ณผ ์ถ์ฒ๋ฅผ ์ ์งํ ์ ์๊ฒ ํ๋ ํ์ค ๊ธฐ์ ์ ๋๋ค.
A ์๋ฒ(
a.com
)๊ฐ SXG ํ์ผ(index.sxg)์ ์์ฑํ์ฌ ์ 3์์ธ B ์๋ฒ(
b.com
)์ ๋ฐฐํฌํ ๊ฒฝ์ฐ, ์ฌ์ฉ์๊ฐ
b.com/index.sxg
๋ฅผ ์์ฒญํ๋๋ผ๋ ๋ธ๋ผ์ฐ์ ๋ ์๋ณธ ๋๋ฉ์ธ(
a.com
)์์ ์จ ๊ฒ์ฒ๋ผ ์ฒ๋ฆฌํฉ๋๋ค.
๋ฐ๋ผ์, SXG๋ ๋ฆฌ์์ค๊ฐ ์ด๋ค ๊ฒฝ๋ก๋ก ์ ๋ฌ๋๋ ์๋ณธ ์ถ์ฒ๋ฅผ ์ธ์ฆํ ์ ์๋ ์ ๋ฌ ๋ฉ์ปค๋์ฆ์ ๋๋ค.
Signed Exchange(SXG) - ์๋ช ๋ ๊ตํ
Web Security
Web
2025/12/31
Introduction
์ต๊ทผ ๊ฐ์ธ์ ์ธ ์ผ์ ์ผ๋ก CTF ๋ํ ์ฐธ์ฌ๋ฅผ ์ ์ ์ฌ์๋ค๊ฐ, ์ฝ 3๊ฐ์ ๋ง์ BuckeyeCTF ๋ํ๋ก ๋ณต๊ทํ๊ฒ ๋์์ต๋๋ค.
BuckeyeCTF๋ ์คํ์ด์ค ์ฃผ๋ฆฝ๋ํ๊ต ์ฌ์ด๋ฒ ๋ณด์ ํด๋ฝ ํ์๋ค์ด ์ด์ํ๋ ๋ํ๋ก 3์ผ(
@
11/8/2025 โ 11/10/2025
) ๋์ ์งํ๋์์ผ๋ฉฐ, ๋ฌธ์ ๋ ์น, ๋ฆฌ๋ฒ์ฑ, ํฌ๋๋ธ, ์ํธํ ๋ฑ ๋ค์ํ ์นดํ ๊ณ ๋ฆฌ์์ ์ด๋ณด์ ์นํ์ ์ธ ๋ฌธ์ ๋ค์ด ์ถ์ ๋์์ต๋๋ค.
์ด๋ฒ ๋ํ์ Web ์นดํ ๊ณ ๋ฆฌ์์๋ Beginner ๋ฌธ์ ๋ฅผ ํฌํจํด ์ด 7๊ฐ์ ๋ฌธ์ ๊ฐ ์ถ์ ๋์๋๋ฐ, ์ ๋ ๊ทธ์ค 5๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ์ต๋๋ค.
[BuckeyeCTF 2025] Write-Up ์์ฑ ๋ฐ ํ๊ธฐ
CTF
Web
2025/11/14
Introduction
BYUCTF๋
@
5/17/2025 โ 5/18/2025
๋์ ์งํ๋ ๋ํ๋ก, ๋ธ๋ฆฌ๊ฒ์(Brigham Young) ๋ํ์ CTF ํ์์ ์ฃผ์ตํ ๋ํ์ ๋๋ค.
๋ฌธ์ ๋ Misc, Crypto, Rev, Web, OSINT, Forensics, Pwn ์ด 7๊ฐ ์นดํ ๊ณ ๋ฆฌ์์ ์ด 41๊ฐ์ ๋ฌธ์ ๊ฐ ์ถ์ ๋์์ผ๋ฉฐ, ์ ๋ ์ด๋ฒ ๋ํ์์ ์ด 5๊ฐ์ ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ์ต๋๋ค.
ํนํ ์ด๋ฒ ๋ํ์์๋ OSINT ๋ฌธ์ ๋ค์ด ๊ฐ์ฅ ์ธ์์ ์ด์๋๋ฐ, ๋ฐ์ ๋ง๋ค์ด๋ผ ์ ๋๋ก ํฐ ๊ด์ฌ์ ๋ณด์ฌ์ฃผ์์ต๋๋ค.
[BYUCTF 2025] Write-Up ์์ฑ ๋ฐ ํ๊ธฐ
CTF
Web
OSINT
2025/05/22
Introduction
์ด๋ฒ b01lers CTF 2025๋ ์ดํ๊ฐ(
@
4/19/2025 โ 4/21/2025
) ์งํ๋ ๋ํ๋ก crypto, jail, misc, pwn, rev, web ์ด 6๊ฐ ์นดํ ๊ณ ๋ฆฌ์์ ๋ฌธ์ ๊ฐ ์ถ์ ๋์์ต๋๋ค.
์ ๋ ์ด์ค์์ web ์นดํ ๊ณ ๋ฆฌ์ ๋ฌธ์ ๋ค์ ํ์๋๋ฐ, web์์ ์ด 9๊ฐ ๋ฌธ์ ๊ฐ ์ถ์ ๋์๊ณ ๊ทธ ์ค 2๊ฐ์ ๋ฌธ์ ๋ฐ์ ํ์ง ๋ชปํ์ต๋๋ค.
์๋ฒ๊ฐ ๋ง์๊ฑธ ๋ณด๋.. ์ฌ์ด ๋ฌธ์ ๋ง ํ์๋ ๋ด ๋๋ค
๋น๋ก ๋ฌธ์ ๋ ๋ง์ด ํ์ง ๋ชปํด ์์ฌ์ ์ง๋ง, Write-Up์ ์์ฑํด ๋ณด๋ฉด์ ๋ฐฐ์ด ์ ๋ค์ ์ ๋ฆฌํ๊ณ ๋ค๋ฅธ ๋ถ๋ค์ ํ์ด๋ ์ฐธ๊ณ ํ๋ฉด์ ์์ผ๋ก์ CTF ๋ํ์์๋ ๋ ์ข์ ๊ฒฐ๊ณผ๋ฅผ ์ป์ ์ ์๋๋ก ๋ ธ๋ ฅํด์ผ๊ฒ ์ต๋๋ค.
[b01lers CTF 2025] Write-Up ์์ฑ ๋ฐ ํ๊ธฐ
CTF
Web
2025/04/24
Component type
WordPress plugin
ย Component details
Component name
Beam me up Scotty โ Back to Top Button
Vulnerable version
<= 1.0.23
[Stored XSS] CVE-2025-31864
Bug Bounty
CVE
WordPress
2025/04/03
Component type
WordPress plugin
ย Component details
Component name
Newsletters
Vulnerable version
<= 4.9.9.7
[SQL Injection] CVE-2025-30921
Bug Bounty
CVE
WordPress
2025/04/03
Introduction
์ด๋ฒ
NOWRUZ 1404
CTF ๋ํ๋
FlagMotori ํ
์์ ์ฃผ์ตํ Jeopardy ์คํ์ผ์ CTF ๋ํ์ ๋๋ค.
๋ํ ์๊ฐ๋ฅผ ๋ณด๋ฉด ์ด๋ณด์๋ ์ฝ๊ฒ ์ ๊ทผํ ์ ์๊ณ ์ฌ์ด๋ฒ ๋ณด์์ ์ฌ๋ฐ๊ฒ ๋ฐฐ์ธ ์ ์๋๋ฐ ์ด์ ์ ๋ง์ถ์๋ค๊ณ ๋์ด์๋๋ฐ, CTF ๊ฒฝํ์ด ์ ์ ์ ์๊ฒ๋ ์์ฃผ ๋งค๋ ฅ์ ์ธ ์๊ฐ์ธ ๊ฒ ๊ฐ์ต๋๋ค.
๋ํ, ์ด๋ฒ ๋ํ์์ ์ฒ์์ผ๋ก ํ๋๊ทธ๋ ํ๋ ํ์๋๋ฐ, ๋น๋ก ์ฌ์ด ๋ฌธ์ ์ด์ง๋ง ํ ์ค์ฝ์ด์ ์กฐ๊ธ์ด๋๋ง ๊ธฐ์ฌํ ์ ์์ด์ ์ค๋ซ๋์ ๊ธฐ์ต์ ๋จ์ ๊ฒ ๊ฐ์ต๋๋ค.
[FMCTF - Nowruz 1404] CTF ํ๊ธฐ ๋ฐ Write-Up
CTF
Web
OSINT
2025/03/21
Introduction
์ด๋ฒ 1-Day ์ทจ์ฝ์ ๋ถ์ ๋์์ Apache ์ฌ๋จ์์ ๊ฐ๋ฐํ OFBiz ํ๋ ์์ํฌ ์ ๋๋ค.
ํด๋น ํ๋ ์์ํฌ์์ ๋ฐ์ํ ์ทจ์ฝ์ ์ ๋ถ์ํ๋ ์ค
CVE-2024-47208
์ทจ์ฝ์ ์ ์๋ ํ(Vulnerability Context)๋ก ์ ๋ฆฌ๋ ์ด์ ์ ๋ฐ์ํ ์ฌ๋ฌ ์ทจ์ฝ์ ๋ค๊ณผ ์ด์ด์ง๋ ๋ด์ฉ์ด๋ฏ๋ก ์ฐ๊ด์ฑ์ ํ์ธํ ํ์๊ฐ ์์ต๋๋ค.
๋ฐ๋ผ์, ์ด๋ฒ ๋ถ์์์๋ ํด๋น ์ทจ์ฝ์ ๋ฟ๋ง ์๋๋ผ ์ด์ ์ ๋ฐ์ํ ์ทจ์ฝ์ ๋ค์ ๋ํ ๋ถ์๊ณผ PoC๋ฅผ ํจ๊ป ์ํํ๋ฉฐ, ๊ด๋ จ ์ทจ์ฝ์ ๋ค์ ํจ์น๊ฐ ์ด๋ป๊ฒ ์ฐํ๋์๋์ง๋ฅผ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: ๊ฐ์ (1/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
Apache OFBiz์์ ๋ฐ์๋ 1-Day ์ทจ์ฝ์ ์ค ๋จผ์ ์ดํด๋ณผ ์ทจ์ฝ์ ์
CVE-2024-32113
์ ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ OFBiz ๋ฒ์ 18.12.12 ์ดํ์์ ๋ฐ์ํ๋ Path Traversal ์ทจ์ฝ์ ์ผ๋ก, OFBiz ํ๋ ์์ํฌ์ URL ์์ฒญ์ ๋ํ ์ปจํธ๋กค๋ฌ(Controller)์ ๋ทฐ(View)์ ์ฒ๋ฆฌ ๊ณผ์ ์์ ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ ๋๋ค.
Vulnerability Detail
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-32113 (2/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
Vulnerability Detail
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-36104 (3/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
์ธ ๋ฒ์งธ ์ทจ์ฝ์ ์ธ
CVE-2024-38856
์ ์ด์ ์ ๋ฐ๊ฒฌ๋
CVE-2024-32113
,
CVE-2024-36104
์ทจ์ฝ์ ์ ๊ทผ๋ณธ์ ์ธ ์์ธ์ ๋ํ ์ทจ์ฝ์ ์ ๋๋ค. ์ด์ ์ ๋ฐ๊ฒฌ๋
CVE-2024-32113
,
CVE-2024-36104
์ทจ์ฝ์ ์ ๊ณต๊ฒฉ ๋ฒกํฐ๊ฐ ๋ URI๋ฅผ ๊ธฐ๋ฐ์ผ๋ก Path Traversal ์ทจ์ฝ์ ์ ๋ฐฉ์ดํ์ง๋ง, ์ฌ์ค ๊ทผ๋ณธ์ ์ธ ์ทจ์ฝ์ ์์ธ์ ๋ํ ํด๊ฒฐ์ฑ ์ ์๋์์ต๋๋ค.
์ด๋ฒ
CVE-2024-38856
์ทจ์ฝ์ ์ NVD์์๋ ์ธ๊ธ๋์๋ฏ์ด Incorrect Authorization ์ทจ์ฝ์ ์ผ๋ก, Apache OFBiz์์ ์ธ์ฆ๋์ง ์์ ์๋ํฌ์ธํธ๋ฅผ ํตํด ๊ถํ ๊ฒ์ฌ ์์ด ํ๋ฉด ๋ ๋๋ง ์ฝ๋ ์คํ์ด ๊ฐ๋ฅํ ๋ฌธ์ ์ ๋๋ค. ๊ทธ๋ผ ์ด๋ฒ
CVE-2024-38856
์ทจ์ฝ์ ๋ถ์์ ํตํด ๊ทผ๋ณธ์ ์ธ ์ทจ์ฝ์ ๋ฐ์ ์์ธ์ ๋ถ์ํด๋ณด๊ฒ ์ต๋๋ค.
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-38856 (4/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
๋ค ๋ฒ์งธ ์ทจ์ฝ์ ์ธ
CVE-2024-45195
์ทจ์ฝ์ ์ ๋ํด ์์๋ณด๊ฒ ์ต๋๋ค. ํด๋น ์ทจ์ฝ์ ์ Apache OFBiz ๋ฒ์ 18.12.15 ์ดํ์์ ๋ฐ์๋๋ ๊ฐ์ ๋ธ๋ผ์ฐ์ง(Forced Browsing) ์ทจ์ฝ์ ์ ๋๋ค.
์ด์ ์ ๋ฐ์ํ ์ธ ๊ฐ์ง ์ทจ์ฝ์ (
CVE-2024-32113
,
CVE-2024-36104
,
CVE-2204-38856
)๊ณผ ๋์ผํ๊ฒ URI ์ฒ๋ฆฌ ๋ฉ์ปค๋์ฆ์์ ์ปจํธ๋กค๋ฌ(Controller)์ ๋ทฐ(View)์ ๋งคํ ์ฒ๋ฆฌ๊ณผ์ ์์ ๋ฐ์ํ๋ ์๋ชป๋ ์ธ์ฆ ์ฒ๋ฆฌ๋ก ์ธํด ๋ฐ์๋ฉ๋๋ค.
์ฆ,
requestUri
์
overrideViewrUri
์ ๋ํ ๊ตฌ๋ถ๋ ์ฒ๋ฆฌ๋ก ์ธํด ๋ฐ์ํ๋ ์ทจ์ฝ์ ์ผ๋ก ์๋ ๋ถ์์ ํตํด ์์ธํ ์ดํด๋ณด๊ฒ ์ต๋๋ค.
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-45195 (5/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
์ด๋ฒ์ ๋ถ์ํ
CVE-2024-45507
์ทจ์ฝ์ ์ ์ด์ ์ ๋ถ์ํ
CVE-2024-45195
์ทจ์ฝ์ ๊ณผ ์ ์ฌํ์ง๋ง ์ทจ์ฝ์ ์ ์ผ์ผํค๋ ์๋ํฌ์ธํธ๊ฐ ๋ค๋ฆ ๋๋ค. ์ด๋ ์ทจ์ฝ์ ์ ๋ฐ์์ํค๋ Groovy ์คํฌ๋ฆฝํธ๊ฐ ๋ค๋ฅด๋ค๋ ๊ฒ์ ๋๋ค.
CVE-2024-45507
์ทจ์ฝ์ ์
StatsSinceStart.groovy
์คํฌ๋ฆฝํธ๋ฅผ ์ด์ฉํ์ฌ ์๋ฒ ์ธก ์์ฒญ ์์กฐ(SSRF)์ ์ฝ๋ ์ธ์ ์ ์ทจ์ฝ์ ์ ๋ฐ์์ํค๋ ๋ฌธ์ ๋ฅผ ๊ฐ์ง๊ณ ์๊ณ ,
CVE-2024-45195
์ทจ์ฝ์ ์
ViewDataFile.groovy
์คํฌ๋ฆฝํธ๋ฅผ ์ด์ฉํ ๊ฐ์ ๋ธ๋ผ์ฐ์ง(Forced Browsing) ์ทจ์ฝ์ ์ ๋๋ค.
ย
CVE-2024-45507
vs
CVE-2024-45195
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-45507 (6/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Introduction
์ด๋ฒ์ ๋ถ์ํ
CVE-2024-47208
์ทจ์ฝ์ ์ ์ด์ ์ ๋ถ์ํ
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-45507 (6/7)
์ทจ์ฝ์ ์ ๋ฏธํกํ ํจ์น๋ก ์ธํด ๋ฐ์๋ ์ทจ์ฝ์ ์ ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ์ด์ ์ทจ์ฝ์ ๊ณผ ๋์ผํ๊ฒ SSRF(Server-Side Request Forgery), Code Injection ์ทจ์ฝ์ ์ด ์กด์ฌํ๋ฉฐ ์ด๋ก์ธํด RCE(Remote Code Execution)๊ฐ ๊ฐ๋ฅํ ์ทจ์ฝ์ ์ ๋๋ค.
์ด๋ฒ ๋ถ์์์๋ ์ด์ ํจ์น์์ ์ด๋ค ๋ถ๋ถ์ด ๋ฏธํกํ๊ณ , ์ด๋ป๊ฒ ์ฐํ๊ฐ ๊ฐ๋ฅํ์ง ์ดํด๋ณด๊ฒ ์ต๋๋ค.
Apache OFBiz 1-Day ์ทจ์ฝ์ ์ดํด๋ณด๊ธฐ: CVE-2024-47208 (7/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04
Analysis
1. ๊ฐ์
CVE-2024-11613
์ทจ์ฝ์ ์ ์๋ํ๋ ์ค ํ๋ฌ๊ทธ์ธ WordPress File Upload 4.24.15 ๋ฒ์ ์ดํ์์ ๋ฐ์ํ๋ RCE(Remote Code Execution) ์ทจ์ฝ์ ์ ๋๋ค. ํด๋น ์ทจ์ฝ์ ์ ํ๋ฌ๊ทธ์ธ์ ๊ธฐ๋ฅ ์ค ํ์ผ ๋ค์ด๋ก๋ ๊ธฐ๋ฅ์์ ๋ฐ์ ๋๋ฉฐ, ์ฌ์ฉ์๋ก ๋ถํฐ ์ ๋ ฅ๋ฐ์ ๊ฐ์ ๋ํ ๋ถ์ถฉ๋ถํ ์ด์ค์ผ์ดํ ์ฒ๋ฆฌ๋ก ์ธํด ๋ฐ์๋ฉ๋๋ค.
๊ทธ ๋ฐ์, ์ฒ๋ฆฌ ๊ณผ์ ์์ ๋ถ์ ์ ํ ์ ์ด๋ก ์ธํด ์์ ํ์ผ์ ๋ํ ์ฝ๊ธฐ ๋ฐ ์ญ์ ๋ ๊ฐ๋ฅํฉ๋๋ค.
2. ์ทจ์ฝ์ ๋ถ์
ํด๋น ์ทจ์ฝ์ ์ Uploaded Files ๋์๋ณด๋ ๋ฉ๋ด(
/wp-admin/admin.php?page=wfu_uploaded_files
)์์ ํ์ผ์ ๋ค์ด๋ก๋ ๋ฐ์ ๋ ๋ฐ์ํฉ๋๋ค. ํ์ผ์ ๋ค์ด๋ก๋ํ๋ฉด ์๋์ ๊ฐ์ด
/wp-content/plugins/wp-file-upload/wfu_file_downloader.php
๊ฒฝ๋ก(์ดํ,
wfu_file_downloader.php
)๋ก ์์ฒญ์ ์ํํ๋ฉฐ, ๋ค์ด๋ก๋ ๋ฐ์ผ๋ ค๋ ํ์ผ์ ๋ฐ์ดํฐ๋ฅผ ์๋ต ๋ฐ์ดํฐ๋ก ๊ฐ์ ธ์ต๋๋ค.
[WordPress] CVE-2024-11613
One-Day Analysis
CVE
WordPress
2025/02/12
PHP ๋ํผ(php://filter)๋ฅผ ์ด์ฉํ LFI2RCE
์ ์ฑ์ฝ๋๊ฐ ํฌํจ๋ ํ์ผ์ ์ ๋ก๋ํ๊ฑฐ๋ ๋ก๊ทธ ํ์ผ์ ํตํด PHP ์ฝ๋๋ฅผ ์ ๋ ฅํ๋ ๋ฐฉ์์ ์น ์๋ฒ์ ํ์ผ ์์คํ ์ ์ง์ ์ ์ธ ์ ๊ทผ์ด ํ์ํ๋ค๋ ์ ์ฝ์ด ์์ต๋๋ค. ๋ํ, ์น ์๋ฒ์ ๋ณด์ ์ ์ฑ ์ด๋ ์ค์ ์ ๋ฐ๋ผ ํ์ผ ์์คํ ์ ๊ทผ์ด ์ ํ๋์ด ์์ ์ ์์ผ๋ฉฐ ๋ก๊ทธ ํ์ผ์ ์์น๊ฐ ๋ค๋ฅด๊ฑฐ๋ ์ ๊ทผ ๊ถํ์ด ์๋ ๊ฒฝ์ฐ๋ ๋ง์ต๋๋ค.
ํ์ง๋ง, PHP ๋ํผ(
php://filter
)๋ฅผ ํ์ฉํ๋ฉด ํ์ผ ์์คํ ์ ๊ทผ ๊ถํ์ด๋ ๋ก๊ทธ ํ์ผ ์์น์ ๊ฐ์ ์ ์ฝ ์ฌํญ์ ๊ตฌ์ ๋ฐ์ง ์๊ณ ๊ณต๊ฒฉ์ ์ํํ ์ ์์ต๋๋ค.
php://filter ๋ํผ์ ๋์ ๋ฐฉ์
PHP Wrapper, php://filter๋ฅผ ์ด์ฉํ LFI2RCE ๊ธฐ๋ฒ: PART 2
Web Security
Web
์น ๋ณด์
PHP
2025/02/10
Introduction
์ด๋ฒ์ WordPress ํ๋ฌ๊ทธ์ธ
WordPress File Upload
์ 4.24.12 ์ดํ ๋ฒ์ ์์ ๋ฐ์ํ๋ ์๊ฒฉ ์ฝ๋ ์คํ(RCE, Remote Code Execution) ์ทจ์ฝ์ (
CVE-2024-11635
) ๋ถ์์ ์งํํ์ต๋๋ค.
ํด๋น ์ทจ์ฝ์ ์ ๋ถ์ํ๋ ๊ณผ์ ์์ Exploit์ ์ํํ๊ธฐ ์ํด
PHP Wrapper
์ค
php://filter
์คํธ๋ฆผ์ ์ด์ฉ ํ๋๋ฐ, ์ด๋ฅผ ํ์ฉํ LFI2RCE(Local File Inclusion to Remote Code Execution) ๊ธฐ๋ฒ์ ๋ํด ์์ธํ ์์๋ณด๊ฒ ์ต๋๋ค.
PHP Wrapper ๋?
PHP Wrapper, php://filter๋ฅผ ์ด์ฉํ LFI2RCE ๊ธฐ๋ฒ: PART 1
Web Security
Web
์น ๋ณด์
PHP
2025/02/10
Analysis
1. ๊ฐ์
WordPress File Upload ํ๋ฌ๊ทธ์ธ์ ํ์ผ์ ์ ๋ก๋ํ๋ Short Code ํผ์ ์ ๊ณตํ๊ณ ์ ๋ก๋๋ ํ์ผ์ ๊ด๋ฆฌํ ์ ์๋๋ก ๋์์ฃผ๋ ํ๋ฌ๊ทธ์ธ์ ๋๋ค. ์ด ํ๋ฌ๊ทธ์ธ์ 4.24.12 ๋ฒ์ ์ดํ์์๋ ํ์ผ ๋ค์ด๋ก๋๋ฅผ ์์ฒญํ ๋, ์ฟ ํค
wfu_ABSPATH
๋ฅผ ์ฌ์ฉํ๋ฉฐ, ํด๋น ๊ฐ์ด
include
ํจ์๋ก ์ ๋ฌ๋์ด RCE(Remote Code Execution) ์ทจ์ฝ์ ์ด ๋ฐ์ํฉ๋๋ค.
2. ์ทจ์ฝ์ ๋ถ์
WordPress File Upload ํ๋ฌ๊ทธ์ธ์ ์ ๋ก๋ ํผ(๋จ์ถ์ฝ๋,
[wordpress_file_upload]
)์ ์ด์ฉํ์ฌ ์ ๋ก๋๋ ํ์ผ ๋ชฉ๋ก์ Uploaded Files ๋ผ๋ ๋์๋ณด๋ ๋ฉ๋ด(
/wp-admin/admin.php?page=wfu_uploaded_files
)์์ ํ์ธํ์ค ์ ์์ต๋๋ค.
์ ๋ก๋๋ ํ์ผ์ ๋ค์ด๋ก๋ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ฉฐ Actions ํญ์ ๋ค์ด๋ก๋ ๋ฒํผ์ ํด๋ฆญํ๋ฉด ๋ฉ๋๋ค.
[WordPress] CVE-2024-11635
One-Day Analysis
CVE
WordPress
2025/02/10
Component type
WordPress plugin
ย Component details
Component name
Payment Forms for Paystack
Vulnerable version
<= 4.0.1
[SQL Injection] CVE-2025-
22652
Bug Bounty
CVE
WordPress
2025/02/04
Component type
WordPress plugin
ย Component details
Component name
Premium Packages โ Sell Digital Products Securely
Vulnerable version
<= 5.9.6
[SQL Injection] CVE-2025-
24659
Bug Bounty
CVE
WordPress
2025/01/31
Component type
WordPress plugin
ย Component details
Component name
Email Subscription Popup
Vulnerable version
<= 1.2.23
[SQL Injection] CVE-2025-24587
Bug Bounty
CVE
WordPress
2025/01/31
Analysis
1. ๊ฐ์
CVE-2024-6695
์ทจ์ฝ์ ์ WordPress์ User Profile Builder โ Beautiful User Registration Forms, User Profiles & User Role Editor ํ๋ฌ๊ทธ์ธ(์ดํ, Profile Builder ํ๋ฌ๊ทธ์ธ)์์ ๋ฐ๊ฒฌ๋ ์ธ์ฆ ์ฐํ ์ทจ์ฝ์ ์ ๋๋ค. ์ด ์ทจ์ฝ์ ์ Profile Builder ํ๋ฌ๊ทธ์ธ์ด ํ์๊ฐ์ ๊ณผ์ ์์ ์ด๋ฉ์ผ ์ ํจ์ฑ ๊ฒ์ฌ ๋ฐ ์ค๋ณต ์ด๋ฉ์ผ ๊ฒ์ฌ๋ฅผ ์ ๋๋ก ์ํํ์ง ์์ ๋ฐ์ํฉ๋๋ค. ๊ณต๊ฒฉ์๊ฐ ๊ธฐ์กด ์ฌ์ฉ์์ ์ด๋ฉ์ผ ์ฃผ์๋ฅผ ์๊ณ ์๋ค๋ฉด ํด๋น ๊ณ์ ์ผ๋ก ๋ก๊ทธ์ธํ ์ ์์ผ๋ฉฐ, ๊ด๋ฆฌ์ ์ด๋ฉ์ผ์ ์๊ณ ์๋ ๊ฒฝ์ฐ์๋ ๊ด๋ฆฌ์ ๊ถํ์ผ๋ก๋ ๋ก๊ทธ์ธ์ด ๊ฐ๋ฅํฉ๋๋ค.
๋จ, ํด๋น ์ทจ์ฝ์ ์ ์ด์ฉํ๋ ค๋ฉด Profile Builder ํ๋ฌ๊ทธ์ธ์ ์ค์ ์ค
Automatically Log In
์ค์ ์ ํ์ฑํ ํด์ผํฉ๋๋ค.
2. ์ทจ์ฝ์ ๋ถ์
Profile Builder ํ๋ฌ๊ทธ์ธ์์ ์ ๊ณตํ๋ ํ์๊ฐ์ ํ์ด์ง๋ ๋ค์๊ณผ ๊ฐ์ต๋๋ค. ํด๋น ํ์๊ฐ์ ํ์ด์ง์์๋ ์ฌ์ฉ์๋ช (Username), ์ด๋ฉ์ผ(E-mail), ๋น๋ฐ๋ฒํธ(Password), ๋น๋ฐ๋ฒํธ ํ์ธ(Repeat Password)์ ์ ๋ ฅํ์ฌ ํ์๊ฐ์ ์ ์งํํ ์ ์์ต๋๋ค.
[WordPress] CVE-2024-6695
One-Day Analysis
CVE
WordPress
2025/01/23
Load more