시스템 보안정보보안기사 · 2016년09월24일 · 20/100
20.다음은 크래커 A가 남긴 C소스 코드와 바이너리 파일이다. 이에 대한 설명으로 적합한 것은?

1
setgid 시스템 콜의 인자를 0으로 준 것으로 보아 Race Condition 기법의 공격이다.
2
/bin/sh를 실행시키는 것으로 보아 Sniffing 기법이다.
3
setuid 시스템 콜의 인자가 0이고 컴파일된 바이너리 파일의 퍼미션이 4755인 것으로 보아 루트 권한을 탈취하는 백도어이다.정답
4
main 함수의 리턴형태가 void 이므로 Format String Attack으로 보인다.
해설
사용자를 root 로 권한상승시키는 코드로 시스템 보안에 심각한 위협 초래. void main() { setuid(0); // 유저 ID를 0으로 설정하여 프로세스를 root 권한으로 전환 setgid(0); // 그룹 ID를 0으로 설정하여 프로세스를 root 그룹으로 전환 system("/bin/bash"); // 시스템 명령어를 실행하여 새로운 Bash 셸을 실행 }