telnetd์˜ ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ์ธ์ฆ ์—†์ด ๋ฃจํŠธ ์—ฐ๊ฒฐ์ด ๊ฐ€๋Šฅํ•ฉ๋‹ˆ๋‹ค.

GNU InetUtils ์ œํ’ˆ๊ตฐ์˜ telnetd ์„œ๋ฒ„์—์„œ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์„ ์ด์šฉํ•˜๋ฉด ๋ฃจํŠธ๋ฅผ ํฌํ•จํ•œ ๋ชจ๋“  ์‚ฌ์šฉ์ž๊ฐ€ ์•”ํ˜ธ ํ™•์ธ ์—†์ด ์—ฐ๊ฒฐํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์•„์ง CVE ์‹๋ณ„์ž๊ฐ€ ํ• ๋‹น๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์ด ์ทจ์•ฝ์ ์€ InetUtils ๋ฒ„์ „ 1.9.3(2015)๋ถ€ํ„ฐ ์กด์žฌํ–ˆ์œผ๋ฉฐ ํ˜„์žฌ ๋ฆด๋ฆฌ์Šค 2.7.0์—๋Š” ํŒจ์น˜๊ฐ€ ์ ์šฉ๋˜์ง€ ์•Š์•˜์Šต๋‹ˆ๋‹ค. ์ˆ˜์ • ์‚ฌํ•ญ์€ ํŒจ์น˜(1, 2)์—์„œ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ด ๋ฌธ์ œ๋Š” telnetd ํ”„๋กœ์„ธ์Šค๊ฐ€ ์•”ํ˜ธ๋ฅผ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด "/usr/bin/login" ์œ ํ‹ธ๋ฆฌํ‹ฐ๋ฅผ ํ˜ธ์ถœํ•˜๊ณ , ํด๋ผ์ด์–ธํŠธ๊ฐ€ ์—ฐ๊ฒฐํ•  ๋•Œ ์ง€์ •ํ•œ ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ์ธ์ˆ˜๋กœ ์ „๋‹ฌํ•˜๋Š” ๊ณผ์ •์—์„œ ๋ฐœ์ƒํ•ฉ๋‹ˆ๋‹ค. ์„ฌ๊ธฐ๋Š” ์‚ฌ๋žŒ"๋กœ๊ทธ์ธ" ์œ ํ‹ธ๋ฆฌํ‹ฐ๋Š” ์ธ์ฆ ์—†์ด ๋กœ๊ทธ์ธํ•  ์ˆ˜ ์žˆ๋Š” "-f" ์˜ต์…˜์„ ์ง€์›ํ•ฉ๋‹ˆ๋‹ค(์ด ์˜ต์…˜์€ ์‚ฌ์šฉ์ž๊ฐ€ ์ด๋ฏธ ์ธ์ฆ๋œ ๊ฒฝ์šฐ์— ์‚ฌ์šฉํ•˜๋„๋ก ์„ค๊ณ„๋˜์—ˆ์Šต๋‹ˆ๋‹ค). ๋”ฐ๋ผ์„œ ์‚ฌ์šฉ์ž ์ด๋ฆ„ ๋Œ€์‹  "-f" ์˜ต์…˜์„ ์ž…๋ ฅํ•˜๋ฉด ๋น„๋ฐ€๋ฒˆํ˜ธ ํ™•์ธ ์—†์ด ๋กœ๊ทธ์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์ผ๋ฐ˜์ ์ธ ์—ฐ๊ฒฐ์—์„œ๋Š” "-f root"์™€ ๊ฐ™์€ ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ์‚ฌ์šฉํ•  ์ˆ˜ ์—†์ง€๋งŒ, Telnet์—๋Š” "-a" ์˜ต์…˜์œผ๋กœ ํ™œ์„ฑํ™”๋˜๋Š” ์ž๋™ ์—ฐ๊ฒฐ ๋ชจ๋“œ๊ฐ€ ์žˆ์Šต๋‹ˆ๋‹ค. ์ด ๋ชจ๋“œ์—์„œ๋Š” ์‚ฌ์šฉ์ž ์ด๋ฆ„์ด ๋ช…๋ น์ค„์—์„œ ์ง์ ‘ ์ž…๋ ฅ๋˜๋Š” ๊ฒƒ์ด ์•„๋‹ˆ๋ผ USER ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ์ „๋‹ฌ๋ฉ๋‹ˆ๋‹ค. ๋กœ๊ทธ์ธ ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ํ˜ธ์ถœ๋  ๋•Œ, ์ด ํ™˜๊ฒฝ ๋ณ€์ˆ˜์˜ ๊ฐ’์€ ์ถ”๊ฐ€์ ์ธ ๊ฒ€์‚ฌ๋‚˜ ํŠน์ˆ˜ ๋ฌธ์ž ์ด์Šค์ผ€์ดํ”„ ์ฒ˜๋ฆฌ ์—†์ด ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉ๋ฉ๋‹ˆ๋‹ค. ๋”ฐ๋ผ์„œ ๋ฃจํŠธ ์‚ฌ์šฉ์ž๋กœ ์—ฐ๊ฒฐํ•˜๋ ค๋ฉด USER ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ "-f root"๋กœ ์„ค์ •ํ•˜๊ณ  "-a" ์˜ต์…˜์„ ์‚ฌ์šฉํ•˜์—ฌ Telnet ์„œ๋ฒ„์— ์—ฐ๊ฒฐํ•˜๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์˜ˆ: $ USER='-f root' telnet -a server_name

ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•ผ๊ธฐํ•œ ๋ณ€๊ฒฝ ์‚ฌํ•ญ์€ 2015๋…„ 3์›” telnetd ์ฝ”๋“œ์— ์ถ”๊ฐ€๋˜์—ˆ์œผ๋ฉฐ, Kerberos ์ธ์ฆ ์—†์ด ์ž๋™ ๋กœ๊ทธ์ธ ๋ชจ๋“œ์—์„œ ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ํ™•์ธํ•  ์ˆ˜ ์—†์—ˆ๋˜ ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•œ ๊ฒƒ์ด์—ˆ์Šต๋‹ˆ๋‹ค. ํ•ด๊ฒฐ์ฑ…์œผ๋กœ ํ™˜๊ฒฝ ๋ณ€์ˆ˜๋ฅผ ํ†ตํ•ด ์ž๋™ ๋กœ๊ทธ์ธ ๋ชจ๋“œ์— ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ์ „๋‹ฌํ•˜๋Š” ๊ธฐ๋Šฅ์ด ์ถ”๊ฐ€๋˜์—ˆ์ง€๋งŒ, ํ™˜๊ฒฝ ๋ณ€์ˆ˜์— ์ €์žฅ๋œ ์‚ฌ์šฉ์ž ์ด๋ฆ„์˜ ์œ ํšจ์„ฑ ๊ฒ€์‚ฌ๊ฐ€ ๋ˆ„๋ฝ๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

DDoS ๋ณดํ˜ธ, VPS VDS ์„œ๋ฒ„๊ฐ€ ์žˆ๋Š” ์‚ฌ์ดํŠธ๋ฅผ ์œ„ํ•œ ์•ˆ์ •์ ์ธ ํ˜ธ์ŠคํŒ… ๊ตฌ์ž… ๐Ÿ”ฅ DDoS ๊ณต๊ฒฉ ๋ฐฉ์ง€ ๊ธฐ๋Šฅ์ด ํƒ‘์žฌ๋œ ์•ˆ์ •์ ์ธ ์›น์‚ฌ์ดํŠธ ํ˜ธ์ŠคํŒ…, VPS ๋ฐ VDS ์„œ๋ฒ„๋ฅผ ๊ตฌ๋งคํ•˜์„ธ์š” | ProHoster