묻고 답해요
141만명의 커뮤니티!! 함께 토론해봐요.
인프런 TOP Writers
-
미해결버그헌팅과 시나리오 모의해킹 전문가 되기
21강 '권한 상승 단계 - 시스템 커널 취약점을 이용한 상위 권한 획득' 강의 관련 공유 및 문의 사항
안녕하세요. 김태영 팀장님 basic_Pentesting_1에 관한 문의 및 공유 사항이 있습니다. 현재 2022년 2월 11일에 vulnhub를 통해서 다운로드한 basic_pentesting_1의 경우 현재 kernel 버전이 4.15.0 버전으로 확인됩니다. [basic_pentesting_1에 reverse shell을 연결하고 hostnamectl로 확인한 정보] 따라서 21강에서 진행한 것 처럼 eBPF 취약점을 이용한 시스템 권한 상승 공격을 시도하면 error가 발생하면서 권한 상승이 되지 않습니다. 커널 버전 이 높아지면서 취약점 패치가 된 것으로 생각됩니다. 추후에 이점에 대한 추가 강의나 강의 내용 수정이 있는지 궁금합니다. P.S 제 개인적인 사견으로는 문제 출제자가 kernel 취약점을 이용하기 보다는 다른 방식으로 권한 상승을 하기를 원해서 해당 버전으로 커널을 업데이트 한 것으로 추정됩니다. 따로 exploit-DB에서 해당 버전의 취약점을 찾아봤지만 저는 4.15버전 kernel 취약점을 찾을 수가 없었습니다.
-
해결됨버그헌팅과 시나리오 모의해킹 전문가 되기
zenmap 설치 에러 발생
안녕하세요. 김태영 팀장님 실습을 진행하다가 문제가 발생해서 질문을 드리게 되었습니다. apt-update를 하려고 하면 아래와 같은 에러가 발생하면서 apt update가 진행되지 않고 있습니다. [에러 발생 이미지] --> 위에서 보면 /usr/lib/cnf-update-db에서 부터 Traceback이 발생했으며 --> 좀더 아래에 보면 UnicodeDecodeError: 'utf-8' codec can't decode byte 0xed in position 15: invalid contion byte 라는 에러 문구가 발생하면서 apt update가 되지 않고 있습니다. [python-gtk2 설치가 되지 않는 이미지] 이 여파때문인지 python-gtk2도 설치 되지 않고 있습니다. python-dependence 때문인거 같은데 해당 내용을 수정하기 위해서 apt update가 필요할 것 같은데 apt update가 진행되지 않아서 python-gtk2 미설치 에러도 해결되지 않고 있습니다. 당연히 zenmap 역시 설치가 정상적으로 진행되지 않고 있습니다. 해당 사항에 대한 해결책을 제시해 주시면 감사하겠습니다.