
제로데이 공격(CVE-2024-4577) 완화를 위한 침해 대응 워크스루입니다.
[LetsDefend 분석 보고서] PHP-CGI (CVE-2024–4577)
시나리오: 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)이 12:05 PM UTC에 중요 시스템 구성 요소를 대상으로 하는 잠재적 공격을 식별했습니다. 이 분석 보고서는 공격 시도 확인과 공격자의 행동 이해를 위한 조사 과정을 상세히 설명합니다.
조사:
취약점 이해(CVE-2024-4577):
취약한 PHP 버전 식별:
news.txt 분석.php.exe -v 직접 실행.PHP-CGI 구성 확인:
httpd.conf를 분석하여 php-cgi.exe를 통한 악용 가능성을 허용하는 지시문을 확인했습니다.공격자 IP 식별:
access.log를 조사했습니다.대상 페이지:
upload.php를 사용하지만, 공격자는 테스트 목적으로 을 사용했을 수 있습니다.index.htmlupload.php일 가능성이 높음)Apache 버전:
error.log를 검사하여 Apache 버전을 확인했습니다.실행된 프로세스 분석:
악용 식별: 공격자는 제로데이 취약점(CVE-2024-4577)을 악용했습니다.
학습 성과:
참고: 이 분석 보고서는 공격자에게 청사진을 제공하지 않기 위해 취약 버전, 공격자 IP, 대상 페이지와 같은 특정 세부 정보를 제외합니다.
획득한 배지 Cve 2024 4577 Php Cgi 사이버 보안 Lets Defend Letsdefendio