해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!
커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.
모든 도구 탐색
도구 컬렉션을 둘러보세요
이 스크립트는 CVE-2021-43798을 악용하여 사용자 비밀정보를 탈취한 다음 Linux 시스템에서 권한을 획득하는 랩 자동화를 구현합니다.
저는 CVE-2021-43798(Grafana의 경로 탐색 취약점)을 악용하여 사용자 비밀(SSH 키)을 탈취한 다음, Linux 시스템에서 권한을 상승시키는(SUID 사용) 침투 테스트 자동화 스크립트를 만듭니다.
저는 이 랩을 자동화하여 침투 테스트 방법론을 공유합니다.