AWS - Malicious VPC Mirror
Last updated
Last updated
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)
๊ณต๊ฒฉ์ ๋ํ ์์ธํ ๋ด์ฉ์ https://rhinosecuritylabs.com/aws/abusing-vpc-traffic-mirroring-in-aws ๋ฅผ ํ์ธํ์ธ์!
ํด๋ผ์ฐ๋ ํ๊ฒฝ์์์ ์๋ ๋คํธ์ํฌ ๊ฒ์ฌ๋ ์ด๋ ค์ด ์์ ์ผ๋ก, ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ชจ๋ํฐ๋งํ๊ธฐ ์ํด ์ฃผ์ ๊ตฌ์ฑ ๋ณ๊ฒฝ์ด ํ์ํฉ๋๋ค. ๊ทธ๋ฌ๋ AWS๋ ์ด ๊ณผ์ ์ ๋จ์ํํ๊ธฐ ์ํด โVPC ํธ๋ํฝ ๋ฏธ๋ฌ๋งโ์ด๋ผ๋ ์๋ก์ด ๊ธฐ๋ฅ์ ๋์ ํ์ต๋๋ค. VPC ํธ๋ํฝ ๋ฏธ๋ฌ๋ง์ ์ฌ์ฉํ๋ฉด VPC ๋ด์ ๋คํธ์ํฌ ํธ๋ํฝ์ ๋ณต์ ํ ์ ์์ผ๋ฉฐ, ์ธ์คํด์ค ์์ฒด์ ์ํํธ์จ์ด๋ฅผ ์ค์นํ ํ์๊ฐ ์์ต๋๋ค. ์ด ๋ณต์ ๋ ํธ๋ํฝ์ ๋ถ์์ ์ํด ๋คํธ์ํฌ ์นจ์ ํ์ง ์์คํ (IDS)์ผ๋ก ์ ์ก๋ ์ ์์ต๋๋ค.
VPC ํธ๋ํฝ์ ๋ฏธ๋ฌ๋งํ๊ณ ์ ์ถํ๊ธฐ ์ํ ํ์ํ ์ธํ๋ผ์ ์๋ ๋ฐฐํฌ ํ์์ฑ์ ํด๊ฒฐํ๊ธฐ ์ํด โmalmirrorโ๋ผ๋ ๊ฐ๋ ์ฆ๋ช ์คํฌ๋ฆฝํธ๋ฅผ ๊ฐ๋ฐํ์ต๋๋ค. ์ด ์คํฌ๋ฆฝํธ๋ ์์๋ AWS ์๊ฒฉ ์ฆ๋ช ์ ์ฌ์ฉํ์ฌ ๋์ VPC์ ๋ชจ๋ ์ง์๋๋ EC2 ์ธ์คํด์ค์ ๋ํ ๋ฏธ๋ฌ๋ง์ ์ค์ ํ๋ ๋ฐ ์ฌ์ฉํ ์ ์์ต๋๋ค. VPC ํธ๋ํฝ ๋ฏธ๋ฌ๋ง์ AWS Nitro ์์คํ ์ผ๋ก ๊ตฌ๋๋๋ EC2 ์ธ์คํด์ค์์๋ง ์ง์๋๋ฉฐ, VPC ๋ฏธ๋ฌ ํ๊ฒ์ ๋ฏธ๋ฌ๋ง๋ ํธ์คํธ์ ๋์ผํ VPC ๋ด์ ์์ด์ผ ํฉ๋๋ค.
์ ์์ ์ธ VPC ํธ๋ํฝ ๋ฏธ๋ฌ๋ง์ ์ํฅ์ ์๋นํ ์ ์์ผ๋ฉฐ, ์ด๋ ๊ณต๊ฒฉ์๊ฐ VPC ๋ด์์ ์ ์ก๋๋ ๋ฏผ๊ฐํ ์ ๋ณด์ ์ ๊ทผํ ์ ์๊ฒ ํฉ๋๋ค. ๋ช ํํ ํ ์คํธ ํธ๋ํฝ์ด VPC๋ฅผ ํตํด ํ๋ฅด๊ณ ์๋ ์ ์ ๊ณ ๋ คํ ๋, ์ด๋ฌํ ์ ์์ ์ธ ๋ฏธ๋ฌ๋ง์ ๊ฐ๋ฅ์ฑ์ ๋์ต๋๋ค. ๋ง์ ๊ธฐ์ ๋ค์ด ์ฑ๋ฅ ์ด์ ๋ก ๋ด๋ถ ๋คํธ์ํฌ์์ ๋ช ํํ ํ ์คํธ ํ๋กํ ์ฝ์ ์ฌ์ฉํ๋ฉฐ, ์ ํต์ ์ธ ์ค๊ฐ์ ๊ณต๊ฒฉ์ด ๋ถ๊ฐ๋ฅํ๋ค๊ณ ๊ฐ์ ํฉ๋๋ค.
์์ธํ ์ ๋ณด์ malmirror ์คํฌ๋ฆฝํธ์ ๋ํ ์ ๊ทผ์ ์ ํฌ GitHub ๋ฆฌํฌ์งํ ๋ฆฌ์์ ํ์ธํ ์ ์์ต๋๋ค. ์ด ์คํฌ๋ฆฝํธ๋ ํ๋ก์ธ์ค๋ฅผ ์๋ํํ๊ณ ๊ฐ์ํํ์ฌ ๊ณต๊ฒฉ ์ฐ๊ตฌ ๋ชฉ์ ์ผ๋ก ๋น ๋ฅด๊ณ ๊ฐ๋จํ๋ฉฐ ๋ฐ๋ณต ๊ฐ๋ฅํ๊ฒ ๋ง๋ญ๋๋ค.
AWS ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ:HackTricks Training AWS Red Team Expert (ARTE) GCP ํดํน ๋ฐฐ์ฐ๊ธฐ ๋ฐ ์ฐ์ตํ๊ธฐ: HackTricks Training GCP Red Team Expert (GRTE)