IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
/tags/privesc
privesc 9
기법 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
공개 PoC 대로 했는데 안 터졌다. 헤더 대소문자로 방화벽을 지나고, 진짜 발동 조건을 실험으로 찾아 root 까지 간 기록
root 스크립트에 적힌 키 한 줄에서 시작해 권한을 사다리처럼 타고 회원 DB까지 간 기록. 그리고 아무 키 없이도 열리던 또 하나의 문
권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
관리자 권한(uid=0)까지 땄는데 왜 호스트로 못 넘어갈까? Docker 컨테이너 격리의 원리와, mount·Docker socket을 이용한 탈출 경로를…
잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
사용자·커널·sudo·SUID·Cron·쓰기권한·인증정보를 순서대로 훑는 Linux LPE 점검 흐름
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지