Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-4577-LetsDefend-walkthrough — 제로데이 공격(CVE-2024-4577) 완화를 위한 침해 대응 워크스루입니다. | Kitploit
도구/GitHubGitHub/phinehasnarh/cve-2024-4577-letsdefend-walkthrough
Vulnerability AnalysisExploitationWeb SecurityLearning & EducationIncident ResponseLabs & Practice
GitHubphinehasnarh/cve-2024-4577-letsdefend-walkthrough

CVE-2024-4577-LetsDefend-walkthrough

제로데이 공격(CVE-2024-4577) 완화를 위한 침해 대응 워크스루입니다.

저장소 보기
122년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

침해 사고 대응 워크스루: 제로데이 공격(CVE-2024-4577) 완화

[LetsDefend 분석 보고서] PHP-CGI (CVE-2024–4577)

시나리오: 침입 탐지 시스템(IDS)과 침입 방지 시스템(IPS)이 12:05 PM UTC에 중요 시스템 구성 요소를 대상으로 하는 잠재적 공격을 식별했습니다. 이 분석 보고서는 공격 시도 확인과 공격자의 행동 이해를 위한 조사 과정을 상세히 설명합니다.

조사:

  1. 취약점 이해(CVE-2024-4577):

    • 제공된 자료는 취약점과 잠재적 악용 방법에 대한 유용한 통찰력을 제공했습니다.
  2. 취약한 PHP 버전 식별:

    • 두 가지 방법이 사용되었습니다:
      • PHP 업데이트 기록을 위해 news.txt 분석.
      • 버전을 확인하기 위해 php.exe -v 직접 실행.
    • 취약 버전: 8.2.19
  3. PHP-CGI 구성 확인:

    • httpd.conf를 분석하여 php-cgi.exe를 통한 악용 가능성을 허용하는 지시문을 확인했습니다.
  4. 공격자 IP 식별:

    • Apache 로그 디렉터리 내의 access.log를 조사했습니다.
    • 공격자 IP: 192.168.110.1
  5. 대상 페이지:

    • 애플리케이션은 주로 upload.php를 사용하지만, 공격자는 테스트 목적으로 을 사용했을 수 있습니다.
index.html
  • 대상 페이지: (upload.php일 가능성이 높음)
  • Apache 버전:

    • error.log를 검사하여 Apache 버전을 확인했습니다.
    • Apache 버전: 2.4.59
  • 실행된 프로세스 분석:

    • PECmd 및 Timeline Explorer를 사용한 초기 조사에서는 의심스러운 활동이 발견되지 않았습니다.
    • 접근 로그와 오류 로그를 연관시켜 성공적인 공격 시도를 식별했습니다.
    • Timeline Explorer는 성공적인 악용 후 실행된 다음 프로세스를 식별했습니다:
      • whoami.exe
      • calc.exe
  • 악용 식별: 공격자는 제로데이 취약점(CVE-2024-4577)을 악용했습니다.

    학습 성과:

    • 이 챌린지는 다음과 같은 실무 경험을 제공했습니다:
      • 제로데이 취약점(CVE-2024-4577) 조사
      • 취약한 소프트웨어 버전 식별
      • 악용 방법 분석
      • 잠재적 명령 탐지를 위한 Prefetch 활용

    참고: 이 분석 보고서는 공격자에게 청사진을 제공하지 않기 위해 취약 버전, 공격자 IP, 대상 페이지와 같은 특정 세부 정보를 제외합니다.

    획득한 배지 Cve 2024 4577 Php Cgi 사이버 보안 Lets Defend Letsdefendio

    작성자: ph1n3y

    도구 다운로드