APT-백팩
APT가 가장 많이 사용하는 CVE, 합법적인 RAT 및 적이 사용하는 기타 도구들
CVE 목록
- CVE-2019-11510 (Pulse Connect Secure 8.2 8.3 9.0) 인증 없이 파일 읽기
- CVE-2019-19781 (Citrix ADC & Gateway) 디렉토리 트래버설
- CVE-2020-5902 (F5 Big IP) RCE
- CVE-2021-1497 (Cisco HyperFlex HX) 인증 없이 명령어 삽입
- CVE-2021-20090 (Buffalo WSR-2533DHP2 WSR-2533DHP3) 인증 없이 RCE
- CVE-2021-22006 (Vmware vCenter Server) 인증 우회
- CVE-2021-22205 (GitLab CE/EE) RCE
- CVE-2021-26084 (Atlassian Confluence) 인증 없이 RCE
- CVE-2021-26855 (Microsoft Exchange Server) RCE
- CVE-2021-26857 (Microsoft Exchange Server) RCE
- CVE-2021-26858 (Microsoft Exchange Server) RCE
- CVE-2021-26865 (Microsoft Exchange Server) RCE
- CVE-2021-36260 (Hikvision) 명령어 삽입
- CVE-2021-40539 (ManageEngine ADSelfService Plus) API 인증 우회 -> RCE
- CVE-2021-41773 (Apache HTTP Server 2.4.49) 경로 트래버설
- CVE-2021-42237 (Sitecore XP 7.5) 역직렬화 -> RCE
- CVE-2021-44228 (Apache Log4j) RCE
- CVE-2021-40444 (Microsoft Office) RCE
- CVE-2022-1388 (F5 BIG-IP) RCE
- CVE-2022-24112 (Apache APISIX 2.12.1) RCE
- CVE-2022-26134 (Atlassian Confluence) RCE
합법적인 RAT(원격 관리 도구) 및 서버 소켓
- Ammyy admin client v3 (Windows) (많은 방어 체계에 탐지됨)
- Ngrok 클라이언트 (Windows/Linux)
익스플로잇
데이터 유출
피싱
- 경고 메시지가 포함된 Office 문서 (콘텐츠 사용 활성화)
리버스 쉘
올바르게 사용하세요. 이 팩의 잘못된 사용에 대해 저는 책임지지 않습니다.