๐Ÿ” ๋กœ๊ทธ์ธ ํ•„์š”

๋ณด์•ˆ ์Šค์บ”์€ ๋„๋ฉ”์ธ ์†Œ์œ ๊ถŒ ์ธ์ฆ์ด ํ•„์š”ํ•œ ์„œ๋น„์Šค์ž…๋‹ˆ๋‹ค.

๋กœ๊ทธ์ธ ํ›„ ์‚ฌ์ด๋“œ๋ฐ”์˜ "๋„๋ฉ”์ธ" ํƒญ์—์„œ ๋„๋ฉ”์ธ์„ ๋“ฑ๋กํ•˜๊ณ  ์†Œ์œ ๊ถŒ์„ ์ธ์ฆํ•ด์ฃผ์„ธ์š”.

Nuclei ๊ธฐ๋ฐ˜ ์ตœ์‹  CVE ์ทจ์•ฝ์  ์ž๋™ ํƒ์ง€

์ธก์ • ๋„๊ตฌ: Nuclei by ProjectDiscovery - ์—…๊ณ„ ํ‘œ์ค€ ์ทจ์•ฝ์  ์Šค์บ๋„ˆ๋กœ ํ…œํ”Œ๋ฆฟ ๊ธฐ๋ฐ˜ ๋น ๋ฅธ ์Šค์บ” ์ œ๊ณต

ํ…Œ์ŠคํŠธ ๋ชฉ์ :
โ€ข 2024-2025๋…„ ์‹ ๊ทœ ๋ฐœํ‘œ๋œ CVE ์ทจ์•ฝ์  ํƒ์ง€
โ€ข ์ตœ๊ทผ ๊ณต๊ฐœ๋œ ์ œ๋กœ๋ฐ์ด ๋ฐ 1-day ์ทจ์•ฝ์  ์ ๊ฒ€
โ€ข ๊ตฌ์„ฑ ์˜ค๋ฅ˜ ๋ฐ ๊ธฐ๋ณธ ์„ค์ • ์ทจ์•ฝ์  ๋ฐœ๊ฒฌ
โ€ข ๋…ธ์ถœ๋œ ํŒจ๋„, ๋””๋ฒ„๊ทธ ํŽ˜์ด์ง€, ๋ฐฑ์—… ํŒŒ์ผ ํƒ์ง€
โ€ข ์„œ๋ธŒ๋„๋ฉ”์ธ ํƒˆ์ทจ(Subdomain Takeover) ๊ฐ€๋Šฅ์„ฑ ์ ๊ฒ€
โ€ข ๋ฏผ๊ฐ์ •๋ณด ๋…ธ์ถœ (API ํ‚ค, ํ† ํฐ, ํ™˜๊ฒฝ๋ณ€์ˆ˜) ํƒ์ง€

ํ…Œ์ŠคํŠธ ๋ฐฉ์‹:
โ€ข ํ…œํ”Œ๋ฆฟ ๊ธฐ๋ฐ˜: 2024-2025๋…„ ์ตœ์‹  ์ทจ์•ฝ์ ์— ํŠนํ™”๋œ YAML ํ…œํ”Œ๋ฆฟ ํ™œ์šฉ
โ€ข ๋น„์นจํˆฌ์ : ์‹ค์ œ ๊ณต๊ฒฉ ์—†์ด ์ทจ์•ฝ์  ์‹œ๊ทธ๋‹ˆ์ฒ˜๋งŒ ํ™•์ธ
โ€ข ๋ฒ”์œ„: ๋‹จ์ผ URL ๋Œ€์ƒ (๊นŠ์ด ์žˆ๋Š” ํฌ๋กค๋ง ์—†์Œ)
โ€ข ์šฐ์„ ์ˆœ์œ„: Critical, High ์œ„์ฃผ๋กœ ์Šค์บ” ํ›„ Medium, Low ์ˆœ์ฐจ ์ ๊ฒ€
โ€ข ์†Œ์š” ์‹œ๊ฐ„: ์•ฝ 30์ดˆ-3๋ถ„ (ํ…œํ”Œ๋ฆฟ ์ˆ˜์— ๋”ฐ๋ผ ๋ณ€๋™)
โ€ข ๋„๋ฉ”์ธ ์ธ์ฆ: ์†Œ์œ ๊ถŒ์ด ํ™•์ธ๋œ ๋„๋ฉ”์ธ๋งŒ ์Šค์บ” ๊ฐ€๋Šฅ

์ตœ์‹  ์ทจ์•ฝ์  ์ปค๋ฒ„๋ฆฌ์ง€:
โ€ข Log4Shell, Spring4Shell ๊ฐ™์€ ์ฃผ์š” RCE ์ทจ์•ฝ์ 
โ€ข ์ตœ์‹  WordPress, Joomla, Drupal ํ”Œ๋Ÿฌ๊ทธ์ธ ์ทจ์•ฝ์ 
โ€ข Apache, Nginx, IIS ์›น์„œ๋ฒ„ ์„ค์ • ์˜ค๋ฅ˜
โ€ข Git, SVN, ENV ํŒŒ์ผ ๋…ธ์ถœ
โ€ข GraphQL, REST API ์—”๋“œํฌ์ธํŠธ ์ทจ์•ฝ์ 
โ€ข ํด๋ผ์šฐ๋“œ ์„œ๋น„์Šค (AWS, Azure, GCP) ์„ค์ • ์˜ค๋ฅ˜
๋“ฑ๊ธ‰ ์ ์ˆ˜ ๊ธฐ์ค€
A+ 90~100 Critical/High 0๊ฐœ, Medium 0๊ฐœ
2024-2025 CVE ๋ฏธ๊ฒ€์ถœ
๊ณต๊ฐœ ๋””๋ ‰ํ„ฐ๋ฆฌ/๋””๋ฒ„๊ทธ/๋ฏผ๊ฐํŒŒ์ผ ๋…ธ์ถœ ์—†์Œ
๋ณด์•ˆ ํ—ค๋”/๋ฐฐ๋„ˆ ๋…ธ์ถœ ์–‘ํ˜ธ (์ •๋ณด ์ตœ์†Œํ™”)
A 80~89 High โ‰ค1, Medium โ‰ค1
์ตœ๊ทผ CVE ์ง์ ‘ ๋…ธ์ถœ ์—†์Œ (์šฐํšŒ/์กฐ๊ฑด ํ•„์š”)
๊ฒฝ๋ฏธํ•œ ์„ค์ • ๊ฒฝ๊ณ  (์ •๋ณด์„ฑ) ์ˆ˜์ค€
ํŒจ์น˜/๊ตฌ์„ฑ ๊ด€๋ฆฌ ์–‘ํ˜ธ
B 70~79 High โ‰ค2 ๋˜๋Š” Medium โ‰ค3
์ผ๋ถ€ ๊ตฌ์„ฑ ๋…ธ์ถœ/๋ฐฐ๋„ˆ ๋…ธ์ถœ ์กด์žฌ
๋ณดํ˜ธ๋œ ๊ด€๋ฆฌ ์—”๋“œํฌ์ธํŠธ ์กด์žฌ (์šฐํšŒ ์–ด๋ ค์›€)
ํŒจ์น˜ ์ง€์—ฐ ๊ฒฝํ–ฅ (์ตœ๊ทผ ๋ณด์•ˆ ๋ฆด๋ฆฌ์ฆˆ ๋ฐ˜์˜ ์ง€์—ฐ)
C 60~69 High โ‰ฅ3 ๋˜๋Š” Medium ๋‹ค์ˆ˜
๋ฏผ๊ฐ ํŒŒ์ผ/๋ฐฑ์—…/์ธ๋ฑ์‹ฑ ๋…ธ์ถœ ๋ฐœ๊ฒฌ
๊ตฌ๋ฒ„์ „ ์ปดํฌ๋„ŒํŠธ ์ถ”์ • ๊ฐ€๋Šฅ (๋ฐฐ๋„ˆ/๋ฉ”ํƒ€ ์ •๋ณด)
ํŒจ์น˜/๊ตฌ์„ฑ ๊ด€๋ฆฌ ์ฒด๊ณ„์  ๊ฐœ์„  ํ•„์š”
D 50~59 Critical โ‰ฅ1 ๋˜๋Š” ์•…์šฉ ๋‚œ์ด๋„ ๋‚ฎ์€ High
์ตœ๊ทผ (2024-2025) CVE ์ง์ ‘ ์˜ํ–ฅ ์ถ”์ •
์ธ์ฆ ์—†์ด ์ ‘๊ทผ ๊ฐ€๋Šฅํ•œ ์œ„ํ—˜ ์—”๋“œํฌ์ธํŠธ/ํŒŒ์ผ
๋นŒ๋“œ/๋กœ๊ทธ/ํ™˜๊ฒฝ ๋“ฑ ๋ฏผ๊ฐ ์ •๋ณด ๋…ธ์ถœ
F 0~49 ๋‹ค์ˆ˜์˜ Critical/High ๋™์‹œ ์กด์žฌ
์ตœ์‹  CVE ๋Œ€๋Ÿ‰ ๋ฏธํŒจ์น˜/๊ด‘๋ฒ”์œ„ ๋…ธ์ถœ
๊ธฐ๋ณธ ๋ณด์•ˆ ๊ตฌ์„ฑ ๊ฒฐ์—ฌ (๋ฐฉ์–ด ํ—ค๋”/์ ‘๊ทผํ†ต์ œ ๋ถ€์กฑ)
์ „๋ฉด์  ๋ณด์•ˆ ๊ฐ€๋“œ๋ ˆ์ผ ๋ถ€์žฌ
์•„์ง ๊ฒฐ๊ณผ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค

ํ…Œ์ŠคํŠธ๋ฅผ ์‹คํ–‰ํ•˜๋ฉด ์ตœ์‹  ์ทจ์•ฝ์  ์Šค์บ” ๊ฒฐ๊ณผ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

์•„์ง ๊ฒฐ๊ณผ๊ฐ€ ์—†์Šต๋‹ˆ๋‹ค

ํ…Œ์ŠคํŠธ๋ฅผ ์‹คํ–‰ํ•˜๋ฉด Raw JSON ๋ฐ์ดํ„ฐ๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๊ฒ€์‚ฌ ๋‚ด์—ญ์„ ๋ณด๋ ค๋ฉด ๋กœ๊ทธ์ธ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.

๋„๋ฉ”์ธ ๊ด€๋ฆฌ๋Š” ๋กœ๊ทธ์ธ์ด ํ•„์š”ํ•ฉ๋‹ˆ๋‹ค.