열거
취약점 찾기
열거은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
먼저 열거해야 하는 이유
권한 상승은 낮은 권한의 거점을 root 권한으로 전환하는 것을 의미합니다. 가장 먼저 해야 할 중요한 단계는 열거입니다. 즉, 시스템에 관한 정보를 체계적으로 수집하여 권한을 높일 경로를 찾는 것입니다. "열거가 가장 중요합니다."
현재 환경 파악
자신이 누구이며 어디에 있는지부터 확인하십시오. 사용자, 그룹, 호스트 이름, OS 버전을 식별하면 이후의 모든 판단에 영향을 주는 정보를 얻을 수 있습니다.
id
whoami
hostname
uname -a
cat /etc/os-releaseSudo 권한
가장 빠르게 성과를 얻는 방법은 대개 sudo -l입니다. 이 명령은 현재 사용자가 다른 사용자로 실행할 수 있는 항목을 나열합니다. 잘못 구성된 sudo 항목 하나만으로도 즉시 root 권한을 얻을 수 있습니다.
sudo -lSUID 바이너리 찾기
SUID 비트가 설정된 파일을 찾으십시오. 이러한 파일은 파일을 실행한 사용자가 아니라 소유자의 권한(대개 root)으로 실행됩니다. 예상하지 못한 SUID 바이너리는 권한 상승의 유력한 후보입니다.
find / -perm -4000 -type f 2>/dev/null쓰기 가능한 파일과 디렉터리
root가 소유한 모든 사용자가 쓸 수 있는 파일이나 root가 실행하는 쓰기 가능한 스크립트는 위험합니다. 이러한 항목을 열거하여 코드를 심을 수 있는 위치를 찾으십시오.
find / -writable -type f 2>/dev/null | grep -v /proc
find / -perm -2 -type d 2>/dev/null예약된 작업
cron 작업과 systemd 타이머를 조사하십시오. 수정할 수 있는 스크립트를 root cron 작업이 실행한다면 이는 전형적인 권한 상승 경로입니다.
cat /etc/crontab
ls -la /etc/cron.d/ /etc/cron.daily/
systemctl list-timers실행 중인 프로세스와 서비스
프로세스, 특히 root로 실행 중인 프로세스와 수신 대기 중인 서비스를 나열하십시오. root로 실행되는 취약한 서비스나 localhost에 바인딩된 서비스는 악용할 수 있을 가능성이 있습니다.
ps aux | grep root
ss -tulnp
netstat -tulnp 2>/dev/null자격 증명과 구성 파일
구성 파일, 기록, 백업에서 암호를 검색하십시오. 개발자는 데이터베이스 구성, .bash_history, 모든 사용자가 읽을 수 있는 백업 등 곳곳에 비밀을 남겨 두곤 합니다.
grep -rni "password" /etc /var/www 2>/dev/null
cat ~/.bash_history
find / -name "*.bak" 2>/dev/null커널과 소프트웨어 버전
정확한 커널 버전과 주요 패키지 버전을 기록하십시오. 오래된 커널에는 공개된 로컬 root 악용 코드가 있을 수 있으며, 오래된 sudo나 pkexec도 취약할 수 있습니다(예: CVE-2021-4034).
uname -r
cat /etc/lsb-release
dpkg -l | grep -i sudo자동화된 열거 스크립트
수동 확인은 필수지만 스크립트를 사용하면 작업을 빠르게 진행할 수 있습니다. LinPEAS, LinEnum, linux-smart-enumeration은 수백 가지 확인을 자동화하고 가능성이 높은 결과를 색상으로 강조합니다. 출력 결과는 비판적으로 검토하십시오.
./linpeas.sh | tee linpeas.out
./LinEnum.sh -t체계적으로 기록하고 승인 범위 준수
모든 발견 사항을 기록하십시오. 권한 상승은 여러 작은 잘못된 설정이 연쇄적으로 이어져 발생하는 경우가 많습니다. 또한 명시적으로 테스트 권한을 받은 시스템에서만 권한을 상승해야 한다는 점을 기억하십시오.
빠른 확인
열거에 관한 지식을 테스트해 보십시오.
복습
체계적인 Linux 열거를 배웠습니다.
- 환경 파악:
id,uname -a, OS 버전 sudo -l, SUID 바이너리, 쓰기 가능한 파일 확인- cron, 프로세스, 서비스, 구성 파일의 비밀 조사
- 커널/소프트웨어 버전을 기록하고 LinPEAS로 자동화
다음 학습 내용: SUID와 sudo 악용
자주 묻는 질문
“열거” 강의는 무료인가요?
네 — “열거” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.
“열거”에서 뭘 배우나요?
취약점 찾기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.
Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?
사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.
“열거” 강의는 얼마나 걸리나요?
대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.
이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?
네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.