본문 바로가기

전체 글59

[LPE]CVE-2021-4034 CVE-2021-4034Polkit 패키지의 pkexec를 실행할 때 전달받은 인자의 개수를 검증하지 않아, 메모리 오프셋의 참조 오류를 발생시켜서, root 계정으로의 권한상승(LPE)이 가능한 취약점 pkexecUnix/Linux 시스템에서 사용자의 작업 요청을 검증&통제하는 프레임워크는 "Polkit" 이며, pkexec는 Polkit 프레임워크에 내장된 실행 명령어로, 미리 정의된 Polkit 정책에 기반하여 일반 사용자가 최고 관리자(root) 등 타 사용자의 권한으로 프로세스를 실행할 수 있도록 지원하는 역할커밋 내역커밋내역을 통한 추측 - argc는 1보다 크지 않으면, "exit(127)" - argv[n] 이 비어있지 않아야만 "argv[n] = path; 로 인식 즉, 취약점 패치 되.. 2026. 9. 7.
[MariaDB_Audit] CVE-2026-3494 #2 [MariaDB_Audit] CVE-2026-3494 #1 :: Security_Analysis새로운 현상 발견 4개의 쿼리를 사용하면서, 테스트를 했을 때 오히려 11.8.6 이상의 버전에서 로그가 기록이 되지 않는 현상이 두개가 발견되었다. - PoC Query #2 | PoC Query #3 PoC Query #2_뭐지..?# MariaDB 10.3.3920260412 13:28:22,77f802a94157,root,localhost,53,79,QUERY,mysql,'SELECT * FROM user',104620260412 13:34:38,77f802a94157,root,localhost,53,80,QUERY,mysql,'select * from mysqql.user',1146# MariaDB .. 2026. 8. 30.
[MariaDB_Audit] CVE-2026-3494 #1 CVE-2026-3494MariaDB 11.8.5 이하 버전에서 server_audit 플러그인의 server_audit_events 가 QUERY_DCL, QUERY_DML, QUERY_DDL 필터링으로 설정된 경우, 사용자가 Query에 이중 하이픈(--) 또는 해시(#) 를 포함하여 실행 시 해당 문장이 기록되지 않는다는 주석 처리 우회에 관한 취약점Server_Audit 플러그인?server_audit 플러그인은 "감사 목적의 로그를 남기기 위한 별도의 기능" 이라고 이해를 해야한다. MariaDB는 server_audit 플러그인을 사용하지 않더라도, 기본적으로 아래와 같이 로그를 남긴다. 로그 종류 목적예시Error Log서버 오류 및 상태서버 시작, 종료, 오류 등General Query 서.. 2026. 8. 30.
DNS 서버 구축 회사 내부 망에는 여러 운영 환경이 있다. 각 운영 환경을 WEB으로 들어갈 때 DNS 등록이 되어있지 않은 모두 IP로 접속하고 있는데 내부 DNS 서버를 구축해서 URL 로 변경해볼까 한다. 굳이 안해도.. 다들 IP로 잘 접근하지만, 그래도 URL로 해놓는 것이 더 직관적이니까.. 변경 할 것이고, 지금 운영환경들의 External_URL 또한 변경해 줄 것이다. 1. Rocky Linux 9.5 준비 2. 최신 업데이트 적용 해당 서버를 내부 DNS 서버로 쓸 것이기 때문에, 내부 IP에 대해서는 현재 적용하는 서버로 먼저 질의를 하지만, 외부 도메인은 8.8.8.8(Google) 로 Forwarding 할 것이며, 일단 BIND 패키지를 설치 할 것이므로, nameserver는 8.8.8.8.. 2025. 11. 18.
Rocky Linux 9.5에 GitLab 구축하기 약 2년전, Synology NAS에 Gitlab을 구축했었다. gitlab, Synology NAS(DS220+) 연동 gitlab, Synology NAS(DS220+) 연동재직 중인 회사에는 파일서버용으로 Synology NAS를 사용한다. 프로그램 및 스크립트에 대한 소스코드를 포함하여 다양한 엑셀 문서를 보관하는데, gitlab, github 등 형상관리를 하지도 않았고, NAS는securitypositive.tistory.com 그러고 나서 SMTP 연동까지 했었다. SMTP 연동 (Feat. Synology DS220+ Gitlab) : gitlab, Synology NAS(DS220+) 연동 형상관리를 위한 GitLab 서버도 만들어놨고, 프로젝트도 올려놓았다. 이제 실제 스크립" data.. 2025. 11. 12.
진단 Tool 제작_6 (프로젝트 잠정 중단) 마지막으로 제작한 부분에서 학습한 결과를 가지고 예측을 시도했었다. 진단 Tool 제작_5 (결과 모델링 및 학습) 진단 Tool 제작_5 (결과 모델링 및 학습)직접 진단한 결과를 DB에 저장까지 했으니, 이 결과들을 가지고 취약점 예측 모델을 만들어야 한다. 진단 Tool 제작_4 (데이터 저장) 내가 생각한 학습 모델은 다음과 같다. 1). DB에 저장된 현securitypositive.tistory.com 그때, 6대를 가지고 진행했고, 오탐률은 5.4% ~ 14.7% 의 오탐률이 나왔었다. [오탐률] 최소 : 5.4% / 최대 : 14.7%[정탐] 최소 : 68 / 최대 : 74[오탐] 최소 : 4 / 최대 : 10 그래서 오탐률을 줄여보고자 했다. 5번 글을 쓰고 나서 2주일에 걸쳐 .. 2025. 10. 12.