전체 글 21

[Knights Frontier] BombLab 올클리어

Overview먼저 바이너리에 대한 정보가 아무것도 없기 때문에 바이너리 정보를 모음(gdb) info funcAll defined functions:File bomb.c:36: int main(int, char **);Non-debugging symbols:...0x0000000000400ee0 phase_10x0000000000400efc phase_20x0000000000400f43 phase_30x0000000000400fce func40x000000000040100c phase_40x0000000000401062 phase_50x00000000004010f4 phase_60x0000000000401204 fun70x0000000000401242 secret_phase0x00..

[Knights Frontier] EDR 환경을 직접 구축 후 실습

EDR 개요EDR이란?엔드포인트 탐지 및 대응(EDR)은 실시간 분석 및 AI 기반 자동화를 사용하여 안티 바이러스 소프트웨어 및 기타 기존 엔드포인트 보안 도구를 통과하는 사이버 위협으로부터 사용자나 조직을 보호하는 소프트웨어이다.EDR은 데스크톱, 노트북, IoT 등의 네트워크의 모든 엔드포인트에서 지속적으로 데이터를 수집한다. 이 데이터를 실시간으로 분석해서 의심되는 증거를 찾고 식별된 위협으로 인한 피해를 방지하거나 최소화할 수 있다.사용하는 이유는?EDR은 기업에서 널리 채택되어 사용 중이다. 그 이유는 무엇일까?연구에 따르면 사이버 공격의 90%, 데이터 침해의 70%가 엔드포인트 디바이스에서 시작된다고 한다. 안티 바이러스, 안티 멀웨어, 방화벽 및 기타 기존 엔드포인트 솔루션은 시간이 지남..

[Knights Frontier] CVE-2026-20841 Analysis

개요항목내용CVECVE-2026-20841유형명령 인젝션(Command Injection) → 로컬 코드 실행CVSS7.8 (HIGH)핵심Windows Notepad App에서 명령어에 쓰이는 특수 요소가 제대로 중화되지 않아(CWE-77), 인증 없이 사용자 상호작용만으로 로컬에서 임의 코드 실행이 가능함. Markdown 링크 처리 경로에서 file://, ms-appinstaller:// 등 비표준 프로토콜이 검증 없이 실행되며, 악성 마크다운 파일의 링크 클릭 시 경고 없이 로컬·원격 파일이 실행될 수 있음.요약Windows Notepad에서 Markdown 링크를 처리할 때 특수 프로토콜(file://, ms-appinstaller:// 등)이 제대로 검증·중화되지 않아(Command Injec..

[Knights Frontier] CVE-2025-53773 Analysis

개요항목내용CVECVE-2025-53773유형명령 인젝션(Command Injection) → 로컬 코드 실행CVSS7.8 (HIGH)핵심GitHub Copilot·Visual Studio에서 명령어에 쓰이는 특수 요소가 제대로 중화되지 않아(CWE-77), 인증 없이 사용자 상호작용만으로 로컬에서 임의 코드 실행이 가능함. Copilot/IDE 프롬프트·명령 처리 경로를 통해 악의적 입력이 셸 명령으로 전달될 수 있음.요약GitHub Copilot과 Visual Studio에서 명령어에 사용되는 특수 문자 등이 제대로 제거·중화되지 않아(Command Injection, CWE-77), 인가되지 않은 공격자가 로컬에서 코드를 실행할 수 있는 취약점이다.영향Visual Studio 2022: 17.14...

[Knights Frontier] codeql 원리와 사용법 분석

CodeQL 개요CodeQL은 Variant Analysis를 수행하는 정적 분석 도구이다. code를 데이터 취급하며 취약점을 포함한 버그 패턴들을 code로부터 만들어낸 DB에서 실행할 수 있는 쿼리 형태로 정형화하여 이용한다. Variant Analysis란 알려진 취약점을 기준 삼아 비슷한 유형의 취약점을 찾아내는 분석 방법이다.지원하는 언어는 다음과 같다.언어식별자PythonpythonJavaScript/TypeScriptjavascript-typescriptJava/Kotlinjava-kotlinC/C++c-cppC#csharpGogoRubyrubyRustrustSwiftswiftGitHub ActionsactionsCodeQL 원리 및 아키텍쳐CodeQL은 소스 코드를 데이터베이스의 테이블처..

[Knights Frontier] react2shell 취약점 분석

요약항목내용CVECVE-2025-55182 (React2Shell)유형원격 코드 실행 (RCE)CVSS10.0핵심RSC용 Flight 프로토콜의 역직렬화 경로에서 프로토타입 접근·제어가 가능하고, 이어서 임의 코드 실행까지 이어짐인증 없이 서버에 요청만 보내는 것으로 Node.js 서버에서 임의 명령 실행이 가능하다. React 19.x·Next.js 15/16 등 RSC를 쓰는 일반적인 구성에서도 그대로 노출된다.영향 범위React: react-server-dom-parcel, react-server-dom-turbopack, react-server-dom-webpack — 19.0.0, 19.1.0, 19.1.1, 19.2.0Next.js: 15.x, 16.x 전반, 14.3.0-canary.77 이..

[Knights Frontier] PAC 보호 기법 조사

ARMARM(Advanced RISC Machine)는 RISC라는 명령어 구조 CPU 체계의 한 형식이며 Intel계열 CPU보다 간단하다. 주로 IoT나 모바일, 디지털 카메라, 닌텐도 등에 사용되는 CPU 체계이다.ARM 특징RISC 구조단순하고 규칙적인 명령어 집합을 사용하여 실행 속도를 높이고 전력 소모를 줄임저전력 설계모바일 및 임베디드 장치에서 긴 배터리 수명을 위해 전력 효율성이 매우 우수함Load-Store architecture메모리와 레지스터 사이에 발생하는 데이터 이동에 따른 비용을 줄이기 위해 메모리를 여러 번 접근하지 않고 데이터를 여러 번 접근PAC 보호 기법도입 배경메모리 안전 문제가 있는 프로그램에서는 BOF, UAF, FSB 등의 취약점으로 인해 공격자가 제어 흐름(Con..

[Knights Frontier] ACDC Write-Up

사전에 문제 관련 사진을 찍은게 없어서 최대한 말로 풀어서 문제 설명, 상황 등은 말로 풀어서 진행하겠습니다. Babel문제 설명10가지 언어를 쓰는 사람들이 키워드를 설명하고 있습니다.키워드를 알아내어 플래그를 획득하세요. 3가지 음성 파일이 있고 이 3개가 의미하는 것을 플래그에 담아서 제출하면 된다고 하는 문제이다. 그래서 처음에는 이 음성을 들어봤는데 다른 나라 언어로 단어를 말하길래 바로 포기하고 LLM을 사용해서 각 단어가 뭔지 나열하라고 하였다.babel1 Trešnja (체리)Magnētinen (자기의)Not with (함께하지 않는)Ιωνία (이오니아 - 지명)Norður (북쪽)Viša (더 높은)Mapa (지도)Krásné (아름다운)Bumi (지구, 땅)การเดินทาง (여행..

[Knights Frontier] 프론티어 첫 2주간 공동 미션

1. 기록할 플랫폼 정하기 기록할 플랫폼은 기존에 노션으로 진행하려고 하였지만 공개된 곳에 하면 더 좋을 것 같다는 피드백이 있어서 기존에 쓰다가 유기했던 이곳으로 결정했다. -> 앞으로 열심히 다시 써보겠습니다.... https://jjingjjing-2.tistory.com/ 2. 프론티어 활동 정리하기프론티어 활동은 총 6개가 존재한다. 각 분야별로 다양한 활동을 하고 끝이 나면 star라는 것을 얻을 수 있는데 이를 통해 자신이 어떤 분야에 잘 맞는지에 대한 것을 알 수 있고 더 나아가 수료증도 주는 매우 좋은 프로그램이다. 먼저 프론티어 활동을 하기 앞서 6가지 분야에서 내가 어떤 것을 했는지 정리해보겠다. 개발 / 오픈소스 : AFL++를 사용해서 forkserver 구현Agent를 이..

[P4C(빡공팟)] 12기 시스템 보안 트랙 후기

소개빡공팟은 Business H4C가 운영하는 정보보안 집중 학습 프로그램이다. 실습 중심으로 pwnable, 리버싱, 웹 해킹, 포렌식 등 핵심 분야를 다루고 주차별 미션을 통해 실력을 키울 수 있다. 아마 이 글을 검색하고 온 사람은 이에 대해 알 것 같아서 자세한 내용은 생략한다. https://h4c.biz/p4c/pwnable 시스템 해킹 | 빡공팟 - BusinessH4C시스템, 애플리케이션의 취약점을 발견하고 이를 보호하는 것에 대해 학습합니다. 이 과정에서 보안 메커니즘을 이해하고, 보안 강화 방법을 모색합니다.h4c.biz 지원방법 홈페이지에 들어가면 이런 식으로 모집일정을 볼 수 있는데 본인이 듣고 싶은 트랙에 맞춰 지원서를 작성하면 된다. 기존에는 면접까지 본 걸로 알고 있는지 어느..

Review 2025.10.08