[ 레드팀 침투 분석 보고서 - Devdrop]

[ 개요 ]

본 문서는 devserver라는 이름의 웹 애플리케이션 서버에 대해 진행된 침투 테스트의 과정을 기록하고 분석한 보고서이다. 공격자는 일반 사용자의 권한에서 시작하여 시스템에 접근하고, PHP RCE 기능을 확보하려는 시도를 통해 다양한 경로를 탐색하였다. 주요 공격 벡터로는 SQL Injection, 크리덴셜 유출, 웹 루트 접근 차단 설정 미흡의 요소 등이 활용되었으며, 마지막 단계에서는 flag 은닉 방식까지 고려되었다.

[ 침투 시나리오 요약 ]

[ 차례 ]

  1. SQL Injection 기반 로그인 우회
  2. 서버 관리자의 크리덴셜 유출 확인
  3. 크리덴셜을 활용한 SSH 접속
  4. 커널 버전을 활용한 권한 상승
  5. 민감한 정보 탐색
  6. 상세 활동 로그 분석

3.1. 계정 보안 우회

3.2 서버 관리자의 페이지 읽기 권한 설정 오류로 인한 크리덴셜 유출