vuln-assessment
npx skills add https://github.com/ssiumha/dots --skill vuln-assessment
Agent 安装分布
Skill 文档
ì·¨ì½ì ì ê²í목 ì¡°í
KISA 주ìì ë³´íµì 기ë°ìì¤ ê°ì´ëì ê¸ìµë³´ìì ì ìê¸ìµê¸°ë°ìì¤ ì·¨ì½ì íê° ê¸°ì¤ì 기ë°ì¼ë¡ í 기ì ì ì·¨ì½ì ì ê²í목ì ì ê³µí©ëë¤. (ì´ 292ê° í목)
Instructions
ìí¬íë¡ì° 1: í목 IDë¡ ì¡°í
í¹ì ì ê²í목 IDë¡ ìì¸ ì 보를 ì¡°íí©ëë¤.
-
ì ê²ID íì±
- U-XX: Unix ìë² í목 â
server/unix.md - W-XX: Windows ìë² í목 â
server/windows.md - WEB-XX: ì¹ ëª¨ìí´í¹ í목 â
pentest/web.md - S-XX: ë³´ìì¥ë¹ í목 â
network/security.md - N-XX: ë¤í¸ìí¬ì¥ë¹ í목 â
network/network.md - D-XX: DBMS í목 â
database/dbms.md - M-XX: ì´ëíµì í목 â
cloud/mobile.md - HV-XX: ê°ìí í목 â
cloud/virtualization.md - CA-XX: í´ë¼ì°ë í목 â
cloud/cloud.md
- U-XX: Unix ìë² í목 â
-
í´ë¹ íì¼ìì í목 ê²ì
- Grepì¼ë¡ ì ê²ID í¨í´ ê²ì:
### {ì ê²ID} - í´ë¹ ì¹ì ì ì²´ ë°í (ì ê²ë´ì©, íë¨ê¸°ì¤, ì ê²ë°©ë², ì¡°ì¹ë°©ë²)
- Grepì¼ë¡ ì ê²ID í¨í´ ê²ì:
-
ê²°ê³¼ í¬ë§·
## {ì ê²ID}: {ì 목} ìíë: {ì/ì¤/í} | ì¹´í ê³ ë¦¬: {ì¹´í ê³ ë¦¬} **ì ê²ë´ì©**: ... **íë¨ê¸°ì¤**: ìí¸/ì·¨ì½ ì¡°ê±´ **ì ê²ë°©ë²**: ëª ë ¹ì´/ì¤í¬ë¦½í¸ **ì¡°ì¹ë°©ë²**: ì¤ì ë³ê²½ ë°©ë²
ìí¬íë¡ì° 2: ììë³ ì ì²´ ì¡°í
í¹ì ììì ì ì²´ ì ê²í목ì ì¡°íí©ëë¤.
-
ìì í¤ìë 매í
- “unix”, “ì ë줔, “리ë
줔 â
server/unix.md(67ê°) - “windows”, “ìëì°” â
server/windows.md(64ê°) - “web”, “ì¹”, “모ìí´í¹” â
pentest/web.md(26ê°) - “security”, “ë³´ìì¥ë¹” â
network/security.md(23ê°) - “network”, “ë¤í¸ìí¬”, “ë¤í¸ìí¬ì¥ë¹” â
network/network.md(38ê°) - “dbms”, “ë°ì´í°ë² ì´ì¤”, “db” â
database/dbms.md(26ê°) - “mobile”, “ì´ëíµì “, “모ë°ì¼” â
cloud/mobile.md(4ê°) - “virtualization”, “ê°ìí”, “vm” â
cloud/virtualization.md(25ê°) - “cloud”, “í´ë¼ì°ë” â
cloud/cloud.md(19ê°)
- “unix”, “ì ë줔, “리ë
줔 â
-
íì¼ ì½ê¸°
- í´ë¹ ìì íì¼ ì ì²´ Read
- ëë ì¹´í ê³ ë¦¬ë³ ìì½ ì ê³µ
-
ê²°ê³¼ í¬ë§·
- ì ì²´: í´ë¹ íì¼ ë´ì© ë°í
- ìì½: ì¹´í ê³ ë¦¬ë³ í목 ëª©ë¡ í ì´ë¸
ìí¬íë¡ì° 3: í¤ìë ê²ì
í¤ìëë¡ ê´ë ¨ ì ê²í목ì ê²ìí©ëë¤.
-
REFERENCE.mdìì í¤ìë ê²ì
- í¤ìë ê²ì ê°ì´ë í ì´ë¸ íì©
- 매ì¹ëë ì ê²ID ëª©ë¡ ì¶ì¶
-
ìì¸ ì ë³´ íì ì
- í´ë¹ ì ê²IDë¡ ìí¬íë¡ì° 1 ì¤í
- ì¬ë¬ íëª©ì¸ ê²½ì° ìì½ ëª©ë¡ ì°ì ì ê³µ
-
ê²°ê³¼ í¬ë§·
"{í¤ìë}" ê´ë ¨ ì ê²í목: | ì ê²ID | ì 목 | ìíë | |--------|------|--------| | U-01 | root ê³ì ì격ì ì ì í | ì | ... ìì¸ ì¡°í: /vuln {ì ê²ID}
ìí¬íë¡ì° 4: EFSR ì°ê³ ì¡°í
ì ìê¸ìµê°ë ê·ì ì´íì ìí ì ê²í목ì ì¡°íí©ëë¤.
-
EFSR ì구ì¬í 매í
- REFERENCE.mdì “EFSR ì°ê³” ì¹ì 참조
- ì구ì¬íë³ ê´ë ¨ ì ê²í목 ì¶ì¶
-
ì²´í¬ë¦¬ì¤í¸ ííë¡ ì ê³µ
## EFSR ì 37ì¡°ì2 ì´í ì ê²í목 ### ì ê·¼íµì - [ ] U-01: root ê³ì ì격ì ì ì í - [ ] U-18: ì ì IP ë° í¬í¸ ì í ... ### ê³ì ê´ë¦¬ - [ ] U-02: í¨ì¤ìë ë³µì¡ì± ì¤ì ...
ì¤ì ìì¹
- ì íí ì¶ì² ëª ì: 모ë í목ì KISA ëë ê¸ìµë³´ìì ê³µì ê°ì´ë 기ë°
- ì ê²/ì¡°ì¹ ë¶ë¦¬: ì ê²ë°©ë²ê³¼ ì¡°ì¹ë°©ë²ì ëª íí 구ë¶íì¬ ì ê³µ
- ìíë íì: ì/ì¤/í ìíë를 íì í¨ê» íì
Examples
ìì 1: ë¨ì¼ í목 ì¡°í
User: “/vuln U-01”
## U-01: root ê³ì ì격ì ì ì í
ìíë: ì | ì¹´í
ê³ ë¦¬: ê³ì ê´ë¦¬
**ì ê²ë´ì©**: root ê³ì ì¼ë¡ ì격 ì ì(SSH, Telnet)ì´ ê°ë¥íì§ ì ê²
**íë¨ê¸°ì¤**:
- ìí¸: ì격 í°ë¯¸ë ìë¹ì¤ë¥¼ ì¬ì©íì§ ìê±°ë, root ì§ì ì ìì ì°¨ë¨í ê²½ì°
- ì·¨ì½: root ê³ì ì¼ë¡ ì격 ì ìì´ íì©ë ê²½ì°
**ì ê²ë°©ë²**:
cat /etc/ssh/sshd_config | grep -i PermitRootLogin
**ì¡°ì¹ë°©ë²**:
# /etc/ssh/sshd_config ìì
PermitRootLogin no
systemctl restart sshd
ìì 2: ìì ì ì²´ ì¡°í
User: “/vuln ìë² unix” â server/unix.md ì ì²´ ë´ì© ë°í (67ê° í목)
ìì 3: í¤ìë ê²ì
User: “/vuln root ì격”
"root ì격" ê´ë ¨ ì ê²í목:
| ì ê²ID | ì 목 | ìíë |
|--------|------|--------|
| U-01 | root ê³ì ì격ì ì ì í | ì |
| U-44 | root ì´ì¸ì UIDê° '0' ê¸ì§ | ì¤ |
| U-45 | root ê³ì su ì í | í |
ìì¸ ì¡°í: /vuln U-01
ìì 4: SQL Injection ì ê²
User: “/vuln SQL Injection”
## WEB-01: SQL Injection
ìíë: ì | ì¹´í
ê³ ë¦¬: ì
ë ¥ê° ê²ì¦
**ì ê²ë´ì©**: SQL 쿼리ì ì
ìì ì¸ ì
ë ¥ê° ì½ì
ê°ë¥ ì¬ë¶
**ì ê²ë°©ë²**:
1. ì
ë ¥ íëì ' OR '1'='1 ì½ì
2. UNION SELECT 구문 ì½ì
ìë
3. Time-based: ' AND SLEEP(5)-- ì½ì
**ì¡°ì¹ë°©ë²**:
- Prepared Statement ì¬ì©
- ì
ë ¥ê° ê²ì¦ ë° ì´ì¤ì¼ì´í
- WAF ì ì©
ìì 5: EFSR ì°ê³ ì¡°í
User: “/vuln efsr”
## EFSR ì 37ì¡°ì2 ì´í ì ê²í목
### ì ê·¼íµì (5ê° í목)
- [ ] U-01: root ê³ì ì격ì ì ì í
- [ ] U-18: ì ì IP ë° í¬í¸ ì í
- [ ] W-06: ê´ë¦¬ì 그룹ì ìµìíì ì¬ì©ì í¬í¨
- [ ] W-20: ì격 ìì¤í
ìì ê°ì ë¡ ìì¤í
ì¢
ë£
- [ ] W-21~W-24: ê³µì í´ë ê´ë ¨
### ê³ì ê´ë¦¬ (30ê° í목)
- [ ] U-01~U-05, U-44~U-54
- [ ] W-01~W-14
### í¨ì¹ê´ë¦¬ (2ê° í목)
- [ ] U-42: ìµì ë³´ìí¨ì¹ ì ì©
- [ ] W-40: ìµì ë³´ì í¨ì¹ ì ì©
### ë¡ê·¸ê´ë¦¬ (8ê° í목)
- [ ] U-43: ë¡ê·¸ì ì 기ì ê²í ë° ë³´ê³
- [ ] U-72: ìì¤í
ë¡ê¹
ì¤ì
- [ ] W-41, W-49~W-54: Windows ê°ì¬ ì ì±
### ì¹ì·¨ì½ì (26ê° í목)
- [ ] WEB-01~WEB-26
Technical Details
ìì¸ ì ê²í목ì ë¤ì íì¼ì 참조íì¸ì:
REFERENCE.md: ì ì²´ 292ê° í목 ëª©ë¡ ë° í¤ìë ê²ì ê°ì´ëserver/unix.md: Unix ìë² 67ê° í목 ìì¸server/windows.md: Windows ìë² 64ê° í목 ìì¸pentest/web.md: ì¹ ëª¨ìí´í¹ 26ê° í목 ìì¸network/security.md: ë³´ìì¥ë¹ 23ê° í목 ìì¸network/network.md: ë¤í¸ìí¬ì¥ë¹ 38ê° í목 ìì¸database/dbms.md: DBMS 26ê° í목 ìì¸cloud/mobile.md: ì´ëíµì 4ê° í목 ìì¸cloud/virtualization.md: ê°ìí 25ê° í목 ìì¸cloud/cloud.md: í´ë¼ì°ë 19ê° í목 ìì¸