
sudo rm -rf /bin์ด๋ผ๋ ํ๋ช ์ผ๋ก ์ฐธ๊ฐํ๋ค
์ค์ฝ์ด๋ณด๋๊ฐ ๋น๊ณต๊ฐ๋ก ์ ํ๋์ด ์ต์ข ์ ์๋ ๋ชจ๋ฅด์ง๋ง ์๋ง 40~50๋ฑ ์ ๋ ํ ๊ฒ ๊ฐ๋ค

์ต์ข ์ค์ฝ์ด

๊ฐ๊ฐ ํ ๋ฌธ์ ์ฉ ํ์๋ค
๋ด๊ฐ CAN-DI-PING์ ํ์๋ค

Write Up (?)
CAN-DI-PING

ํจํท ํ์ผ ํ๋ ๋์ ์ฃผ๊ณ ๊ณต๊ฒฉํ ์ทจ์ฝ์ ๋ถ์ํ CVE๋ฅผ ์ฐพ์ผ๋ผ๊ณ ํ๋ค
wireshark์์ ์ด์ด์ค๋ค
์ ๊ฐ ๋ฐ์๋๊ณ ์๋ HOST์ IP๋ 192.168.11.57๋ก ํ์ธ๋๊ณ HTTP ํ๋กํ ์ฝ ํจํท์ด ํด๋น IP๋ก ๋ค์ด์ค๋ ๊ฒ์ด ํ์ธ๋ฉ๋๋ค. ์ถ๊ฐ์ ์ผ๋ก HTTPํค๋์ Accept-Encoding ๊ฐ์ด ์กฐ์๋์ด ๋ค์ด์ค๋ ํจํท์ด ์๋ค๊ณ ๊ด์ ํ์ผ๋ก ์ฐ๋ฝ๋ฐ์์ต๋๋ค.
๋ญ ๋ง์ธ์ง๋ ๋ชจ๋ฅด๊ฒ ๋๋ฐ ๋์ถฉ Accept-Encoding์ด๋ผ๋ ์ ๋ณด๋ฅผ ์ก์์ ํ๋ ํจํท์ ์ฐพ์ผ๋ฉด ๋๋ค
๊ทธ๋ฆฌ๊ณ ๊ทธ ๊ทผ์ฒ์ ์๋ ํจํท ๋ชจ์กฐ๋ฆฌ ๋ณต-๋ถ ํด์ GPT


๋ง์ด ์๋ ค์ฃผ์ง๋ง ๋ค ํ๋ ธ๋ค
๋ ๋๊น์ง ๋ฌผ์ด๋ณธ๋ค

์ด๊ฑฐ๋ค
ELECCON{CVE-2022-21907}

์๋ ๋ธ๋ฃจํธํฌ์ฑ
Review
๋ฆฌ๋ฒ์ฑ์ ๋ฌธ์ ๊ฐ ๋๋ฌด ์ด๋ ค์์ ๋ถ์์ด ์๋๊ณ
์์คํ
์ ์น๊ณผ ๋์ปค๊ฐ ๊ฐ์ด ๋์์ ์ ์ฒด 0์ํ ๋งค์ฐ ์ด๋ ค์ด ๋ฌธ์ ๊ณ
์น์ ์ด์งํผ ํ ์๊ฐ์ ์ํ๋ค
๊ฒฐ๋ก ์ ์ผ๋ก๋ ์นจํด์ฌ๊ณ ๋ถ์(==misc)๋ง ์ ํ๋ฉด ๋๋ ๋ฌธ์ ์๋ค
์๊ฐ์ด ์์ด์ ๋ฌธ์ ๋ฅผ ๋ง์ด ๋ชป ํผ๊ฒ ์์ฝ๋ค
1์๋ง ๋ํ์ผ๋ฉด ๋ณธ์ ? ๊ฐ ์ ์์์ ๊ฒ ๊ฐ์ใท...
'CTF' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
| [ 2025 COSS ์์ฃผ๋ CTF - ๋ณธ์ ] - Write Up & ํ๊ธฐ (5) | 2025.07.25 |
|---|---|
| [2025 COSS ์์ฃผ๋ CTF - ์์ ] - Write Up & ํ๊ธฐ (0) | 2025.06.23 |
| [2025 Codegate ์์ ] - Write Up & ํ๊ธฐ (0) | 2025.05.26 |
| [2025 DIMI CTF Write Up] - Prob by pandas. with ํ๊ธฐ (3) | 2025.03.25 |
| [CTF] ์ 5ํ ์ค๋ถ๋ํ๊ต JBU CTF (1) | 2025.02.27 |