BPFDoor 분석 및 실습
2025년 4월 SKT의 초대형 사고가 발생하면서, BPFDoor라는 악성코드에 대해 관심이 커지고 있다. 따라서, BPFDoor가 어떤 악성코드인지 간단히 분석해보며, 실제 공인 ip 환경에서 실습까지 진행해보려 한다. 이번 포스트에서는 BPFDoor를 실행시켜 시스템의 쉘을 획득하는 과정을 포함합니다. 이번 과정은 BPFDoor의 위험성을 이해하고자 정리된 내용이며 해킹을 장려하기 위한 글이 아님을 명시합니다. 해당 글로 인해 받은 모든 불이익은 당사자에게 모든 책임이 있음을 명심하시길 바랍니다. 1. BPF(Berkeley Packet Filter)란?BPF(Berkeley Packet Filter)는 네트워크 패킷 필터링을 위해 개발된 메커니즘이다. 커널 영역에 설치되어 외부로부터 전달받은 패킷을..
취약점 연구/연구
2025. 7. 31. 10:18